19 апреля 2002 г.
По просьбе редакции ITware компании "Лаборатория Касперского" и "ЦЕБИТ" сообщили подробности о почтовом черве Klez.H, вызвавшем масштабную эпидемию в Украине, России и других странах.
Как сообщает "Лаборатория Касперского", на долю червя Klez.H приходится уже более 70 % всех сообщений о случаях заражения вредоносными программами, и это число продолжает расти.
В отличие от предыдущих вариантов Klez, новый вирус не портит файлы, но имеет одну весьма опасную особенность. По словам Евгения Касперского, руководителя антивирусных исследований "Лаборатории Касперского", в некоторых случаях этот червь прикрепляет к рассылаемым письмам файлы форматов .txt, .htm, .html, .wab, .asp, .doc, .rtf, .xls, .jpg, .cpp, .c, .pas, .mpg, .mpeg, .bak, .mp3, .pdf, взятые с инфицированного ПК, что может привести к утечке конфиденциальной информации.
Червь имеет расширенный список вариантов поля "Темa" и текста зараженного письма. Один из вариантов текста:
Worm Klez.E immunity
Klez.E is the most common world-wide spreading worm.It's very dangerous by corrupting your files.
Because of its very smart stealth and anti-anti-virus technic,most common AV software can't detect or clean it.
We developed this free immunity tool to defeat the malicious virus.
You only need to run this tool once,and then Klez will never come into your PC.
NOTE: Because this tool acts as a fake Klez to fool the real worm,some AV monitor maybe cry when you run it.
If so,Ignore the warning,and select "continue".
If you have any question,please mail to me.
Кроме того, червь содержит текст:
Win32 Klez V2.01 & Win32 Foroux V1.0
Copyright 2002,made in Asia
About Klez V2.01:
1,Main mission is to release the new baby PE virus,Win32 Foroux
2,No significant change.No bug fixed.No any payload.
About Win32 Foroux (plz keep the name,thanx)
1,Full compatible Win32 PE virus on Win9X/2K/NT/XP
2,With very interesting feature.Check it!
3,No any payload.No any optimization
4,Not bug free,because of a hurry work.No more than three weeks from having such idea to accomplishing coding and testing.
Напоминаем, что для защиты от известных модификаций Klez необходимо установить заплатку для системы безопасности Internet Explorer, которую можно загрузить с Web-сайта Microsoft. Бесплатная утилита clrav.com, выпущенная "Лабораторией Касперского", поможет очистить инфицированный ПК от нескольких вирусов, в том числе и Klez.H. Компания "ЦЕБИТ" рекомендует также загрузить аналогичную утилиту компании Symantec.
|