06.03.2002

ALERT

Bildquelle:

Mail-Wurm "Klez.e" wird heute aktiv

Die Antivirenexperten von F-Secure und Central Command warnen davor, dass heute der Schadteil des in verschiedenen Varianten kursierenden Mail-Wurms "Klez.e" aktiviert wird.

Der Schädling wurde Ende letzten Jahres entdeckt.

"Klez.e" alias "W32/Klez" oder "Klaz" versucht an jedem 6. eines ungeraden Monats auf befallenen Rechnern Dateien der Typen .txt, .htm[l], .wab, .doc, .xls, .jpg, .cpp, .c, .mp(e)g, .mp3, .bak zu löschen, berichtet die "Computerwoche".

Infiziert ausführbare Dateien

Alternativ kann sich ein Internet-Benutzer auch durch den Besuch einer präparierten Website infizieren. "Klez" trägt sich ins Windows-Verzeichnis und in die Registry ein. Er infiziert ausführbare Dateien und stoppt die Tasks von Antivirenprogrammen.

Außerdem verschickt er sich per Mail an die Einträge im Windows-Adressbuch und kann dadurch eine Mail-Lawine verursachen. Der Wurm tarnt sich mit Mail-Betreffzeilen wie "Hi", "Hello", "How are you?", "Can you help me?" und "We want peace".