Melissaウイルスは、1999年3月26日にDavid L. Smithによって公開された、大量メール送信型のマクロウイルスです。Melissaは、感染したMicrosoft Word文書を介して拡散しました。受信者が文書を開くと、ウイルスはMicrosoft Outlookを使用して、ユーザーのアドレス帳の上位50件にコピーを送信しました。メッセージは既知の連絡先から送信されたように見えるため、受信者は添付ファイルを開きやすくなっていました。
Melissaは通常はファイルを削除することはなかったが、生成された大量のメールによってメールサーバーが過負荷状態になり、約100万のメールアカウントが機能停止に陥り、一部の組織ではメールサービスの停止を余儀なくされた。連邦捜査局(FBI)は、復旧・修復費用が8000万ドルに達したと推定し、Melissaを当時最も急速に拡散したコンピュータウイルスと評した。スミスはウイルスの拡散から1週間も経たないうちに逮捕され、同年12月に州および連邦のコンピュータ犯罪で有罪を認め、2002年に連邦刑務所で20か月の刑を言い渡された。
1999年3月26日、デビッド・L・スミスは盗んだAOLアカウントを使って、感染したMicrosoft Word文書をインターネットニュースグループalt.sexに投稿した。添付されたメッセージには、その文書にはアダルトコンテンツウェブサイトのパスワードが含まれていると書かれていた。[ 3 ]
文書を開くとウイルスが起動した。Microsoft Outlookを使用しているコンピュータでは、ユーザーのアドレス帳の最初の 50 件のエントリに自身のコピーが送信された。[ 3 ]結果として送信されたメールは、受信者が知っている人物から送られてきたように見えた。件名は「重要なメッセージ」で始まり、送信者の名前が続き、本文には「あなたが要求した文書はこちらです... 他の誰にも見せないでください ;-)」と書かれていた。添付ファイルはlist.docという名前だった。[ 4 ]感染したコンピュータはそれぞれ最大 50 人の受信者にウイルスを送信でき、新たに感染したコンピュータも同様にウイルスを送信できた。[ 3 ]
MelissaはMicrosoft Word文書に埋め込まれたマクロウイルスでした。添付ファイルがWord 97またはWord 2000で開かれると、マクロコードが感染した文書をWordのデフォルトテンプレートにコピーし、プログラムのマクロセキュリティ設定を下げました。その後、Wordで開かれたり作成されたりした文書が感染する可能性がありました。[ 5 ] [ 3 ] [ 4 ]
Melissaは電子メールで拡散するために、Microsoft Outlookを使用してユーザーのアドレス帳の最初の50件を読み取り、それぞれに感染した文書のコピーを送信しました。一斉送信機能は、Outlookを電子メールに使用しているコンピュータでのみ動作しました。[ 5 ] Melissaは通常ファイルを消去しませんでしたが、ユーザーの知らないうちに感染した文書を送信することで、その文書に含まれる情報が漏洩する可能性がありました。[ 4 ]
コンピューターの時計が示す分が月の日付と一致すると、メリッサはWordで「22ポイント、さらにトリプルワードスコア、さらに全文字使用で50ポイント。ゲームオーバー。私はここから去ります。」というメッセージを表示した。このセリフは『ザ・シンプソンズ』のスクラブルのシーンから取られたものである。[ 6 ]
Melissaはリリース後急速に拡散した。3月29日までに、カーネギーメロン大学のコンピュータ緊急対応チーム(CERT)は250の組織から報告を受け、少なくとも10万台の職場のコンピュータが影響を受けたと推定した。CERTは実際の数はもっと多いだろうと述べた。[ 7 ] FBIは後に、300以上の企業や政府機関の電子メールサーバーが過負荷状態になり、約100万の電子メールアカウントが影響を受けたと報告した。[ 8 ]
感染したコンピュータによって生成された大量のメッセージにより、いくつかの組織で電子メールサービスが中断されました。マイクロソフトは約 5 時間送信電子メールを停止し、インテルは影響を受けたことを報告しました。[ 4 ]ロッキード・マーティンとルーセント・テクノロジーズは、この感染拡大に対応してインターネット ゲートウェイを閉鎖した企業の中に含まれていました。[ 9 ]アメリカ海兵隊も影響を受けました。[ 10 ]
Melissaは通常ファイルを削除することはありませんでしたが、電子メールシステムが中断され、感染したコンピュータをクリーンアップする必要が生じたため、組織は多額の費用を負担しました。[ 4 ] [ 3 ]その拡散は数日でほぼ抑えられましたが、影響を受けたシステムから削除するにはさらに時間がかかりました。FBIはクリーンアップと修復の総費用を8,000万ドルと見積もり、Melissaを当時最も急速に拡散したコンピュータ感染と表現しました。[ 8 ]
Microsoft Office は、感染した文書に、作成されたコンピュータに関連付けられた番号や以前の改訂に関連付けられた名前などの識別情報を埋め込んでいました。ソフトウェア開発者のリチャード・スミスは、ファイルを調べているときにこの情報を発見しました。その後、スウェーデンのコンピュータ科学の大学院生が、ウイルス作成者 VicodinES に関連付けられたファイルを彼に示しました。スミスはそれらのファイルで同じ識別子を発見し、その調査結果を連邦捜査局(FBI) に提供しました。[ 7 ]ニュージャージー州警察は、メリッサが投稿された 3 月 26 日に特定の IP アドレスに接続した人物の記録を Monmouth Internet から入手しました。初期の報告では、David L. Smith が VicodinES に関連付けられていましたが、ニュージャージー州当局は、スミスはその名前を使用していなかったと述べました。[ 11 ] AOL が情報提供を行った後、州および連邦捜査官は、1999 年 4 月 1 日にニュージャージー州イートントウンにあるスミスの兄弟の家でスミスを逮捕しました。 [ 3 ]
1999年12月9日、スミスはニュージャージー州裁判所でコンピュータ関連の窃盗罪(第2級)を、連邦裁判所で損害を与える意図をもってコンピュータウイルスを故意に拡散した罪を認めた。彼はMelissaの作成と配布を認め、それが8000万ドル以上の損害を引き起こしたことを認めた。スミスは、金銭的な損害は軽微なものになると予想していたと述べた。[ 3 ] [ 9 ]スミスの判決は数回延期された。[ 12 ] 2002年5月1日、彼は連邦刑務所で20か月、3年間の保護観察、5000ドルの罰金、100時間の社会奉仕を命じられた。裁判所は46か月から57か月の刑期を算定したが、検察官がスミスの他の捜査への協力を理由に刑期を短縮した。[ 3 ]