JohnnyCage

Több, mint egy hónap után is "hódít" a Klez.h vírus

Ráadásul könnyen olyan felhasználók is a vírus "terjesztőivé" válhatnak, akik egyébként meg sem kapták azt, és minderről nem is tudnak semmit.

Egy hónappal felbukkanását követően a Klez.h féreg még mindig gyorsan terjed, közölték az antivírus szakértők. Mivel a vírus meghamisítja a fertőzött e-mail feladójának címét, olyan felhasználókat is eláraszthat a fertőzésre figyelmeztető levelek hada, akiknek sikerült rendszerüket Kelz.h mentes formában megőrizniük.

"A vírus által gerjesztett e-mail forgalmat megsokszorozzák azok az automatikus ellenőrzőmechanizmusok, amelyek automatikusan értesítést küldenek a vírusfertőzött levél -ezesetben csupán vélt- feladójának" - mondta Fred Cohen, a New Haven-i egyetem egyik biztonsági szakértője.

A különféle internetes átjárók (gateway) gyakran automatikus válaszlevelet küldenek a feladónak, amennyiben vírusra bukkannak annak e-mailjében. A figyelmeztetés a Klez.h esetében azonban rossz címre érkezik. - Mindez tehát azt jelenti, hogy a hálózatok vírus által gerjesztett terhelése megduplázódik - mondta Cohen. A szakértő szerint a vírusfertőzött felhasználók hibás azonosítása is jelentős szerepet játszik abban, hogy a Klez.h terjedésének megakadályozását célzó erőfeszítések ezidáig eredménytelenek voltak.

A Klez féreg "h" variánsa április közepén bukkant föl, és azóta gyorsan terjed. A fertőzött e-mail üzenetek hamis feladói e-mail címet, illetve véletlenszerűen kiválasztott témamegjelölést tartalmaznak, csatolt állományként pedig a fertőzött számítógépről választ ki 1-2 fájlt a vírus, esetenként bizalmas információt szivárogtatva ki ezzel.

Amikor a felhasználó megnyitja a csatolt állományt, a vírus elindítja saját e-mail motorját, és továbbküldi magát a címjegyzékben található e-mail címekre. A vírus bizonyos esetekben más, kártékony vírusokat is terjeszthet, sőt megpróbálja hatástalanítani a felhasználó számítógépén lévő antivírus szoftvereket.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Gabest #1
    Úgy vettem észre, hogy 100-ból ha kb 1-5 a címemre visszapattant levelek száma. A többi rendesen, "virusgazdától" jön.