Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'
Crea PDF

Persiste la diffusione del worm Klez.E

Redazione

Autore: Redazione

Categoria: Sicurezza informatica

18/04/2002

Anche se individuato da tempo continua a ''ingannare'' gli utenti come allegato di mail provenienti dai piu' svariati indirizzi.

Il worm Klez.E, individuato tempo fa, continua a diffondersi in rete, anche se riconosciuto ed eliminato dai principali antivirus attualmente disponibili.
L'estensione dell'infezione, come avevamo sottolineato nel numero 521 del nostro quotidiano, avviene via e-mail, attraverso l'esecuzione automatica, in fase di anteprima, di un allegato infetto.

Sfruttando una vulnerabilità di Microsoft Outlook e Outlook Express, si autoinviano messaggi di posta elettronica decisamente insidiosi e non riconoscibili, perché il soggetto, il nome dell'allegato e l'estensione del file dell'allegato variano continuamente (.exe, .bat, .pif, .scr).

L'utente viene facilmente confuso anche perché le mail sembrano essere state inviate da un certo indirizzo, mentre provengono da un altro, dal momento che Klez inserisce nel campo del mittente un nome qualsiasi estratto casualmente dall'elenco presente nel Pc infetto.

Il 6 di ogni mese dispari (gennaio, marzo, maggio..) Kletz sostituisce il contenuto dei file del Pc con degli zeri ed è in grado di installare il virus W32.ElKern.3326.

Fortunatamente i principali antivirus sono in grado di riconoscere Klez in fase di preview di una email e di bloccarne l'attivazione.
Nel caso il worm si sia attivato prima dell'aggiornamento dell'antivirus, quest'ultimo potrebbe non funzionare; sarà, quindi, necessario rimuovere Klez manualmente.






I contenuti presenti sul sito PuntoSicuro non possono essere utilizzati al fine di addestrare sistemi di intelligenza artificiale.

Per visualizzare questo banner informativo è necessario accettare i cookie della categoria 'Marketing'

Pubblica un commento

Ad oggi, nessun commento è ancora stato inserito.

Pubblica un commento

Banca Dati di PuntoSicuro


Altri articoli sullo stesso argomento:


Forum di PuntoSicuro Entra

FORUM di PuntoSicuro

Quesiti o discussioni? Proponili nel FORUM!