Mail-Wurm "Klez.e" wird heute aktiv
Die Antivirenexperten von F-Secure und Central Command warnen davor, dass heute der Schadteil des in verschiedenen Varianten kursierenden Mail-Wurms "Klez.e" aktiviert wird.
Der Schädling wurde Ende letzten Jahres entdeckt.
"Klez.e" alias "W32/Klez" oder "Klaz" versucht an jedem 6. eines ungeraden Monats auf befallenen Rechnern Dateien der Typen .txt, .htm[l], .wab, .doc, .xls, .jpg, .cpp, .c, .mp(e)g, .mp3, .bak zu löschen, berichtet die "Computerwoche".
Platz sparender Virus
Der Wurm kommt per HTML-Mail und trägt als Mailanhang eine
komprimierte Kopie des "W32/Elkern"-Virus.
"W32/Elkern" im DetailInfiziert ausführbare Dateien
Alternativ kann sich ein Internet-Benutzer auch durch den Besuch einer präparierten Website infizieren. "Klez" trägt sich ins Windows-Verzeichnis und in die Registry ein. Er infiziert ausführbare Dateien und stoppt die Tasks von Antivirenprogrammen.
Außerdem verschickt er sich per Mail an die Einträge im Windows-Adressbuch und kann dadurch eine Mail-Lawine verursachen. Der Wurm tarnt sich mit Mail-Betreffzeilen wie "Hi", "Hello", "How are you?", "Can you help me?" und "We want peace".
Schwachstelle in Outlook und Internet Epxlorer
Der Wurm nutzt eine schon lange bekannte MIME-Schwachstelle in
einigen Versionen von Microsoft Outlook, Outlook Express und im
Internet Explorer 5.01 und 5.5 aus.
Das entsprechende Security Bulletin MS 01-020 plus Patches
