|
|
|
||||||||
|
|
|||||||||
|
|||||||||
Αρκετοί πελάτες επικοινώνησαν με την F-Secure και ανέφεραν ότι έλαβαν ένα προειδοποιητικό e-mail για νέο ιό και ότι ήταν μολυσμένο με τον Klez.
Φυσικά ή F-Secure δεν έχει μολυνθεί με τον Klez και δεν έχει αποστείλει ιούς. Αυτό που έχει συμβεί στην πραγματικότητα είναι πως ο Klez στέλνει ψεύτικα μηνύματα τα οποία φαίνονται να έρχονται από διάφορες εταιρίες διανομής anti virus.
Ο Klez διαθέτει πολλές παραλλαγές και έχει την ικανότητα να αποστέλλει διάφορους τύπος μηνυμάτων. Για παράδιεγμα:
From: random-email-address
Subject: W32.Elkern removal toolsW32.Elkern is a dangerous virus
that can infect on Win98/Me/2000/XP.F-Secure give you the W32.Elkern
removal toolsFor more information,please visit http://www.F-Secure.com
Attachment: random file infected with Klez
ή
From: random-email-address
Subject: Worm Klez.E ImmunityKlez.
Ο E είναι ο πιο κοινός και διαδεδομένος ιός. Είναι εξαιρετικά επικίνδυνος
καθώς αλλοιώνει τα αρχεία των συστημάτων που μολύνει. Επειδή χρησιμοποιεί
πολύ έξυπνες τεχνικές συγκάλυψης τα κοινά προγράμματα anti virus
δεν μπορούν να τον ανιχνεύσουν και να τον καθαρίσουν. Η F-Secure
ανέπτυξε ένα δωρεάν εργαλείο απομάκρυνσης αυτού του επικίνδυνου
ιού. Αν εκτελεστεί μία φορά ο Klez απομακρύνεται οριστικά από το
σύστημα.
Σημείωση:
Επειδή το εργαλείο λειτουργεί σαν ένας ψεύτικος Klez για να ξεγελάσει
το πραγματικό worm ορισμένα προγράμματα anti virus μπορούν να τον
ανιχνεύσουν σαν ιό. Αν συμβεί κάτι τέτοιο αγνοήστε την προειδοποίηση
που θα δείξουν και επιλέξετε continue.
Ο δημιουργός του Klez δεν έχει στόχο μόνο την
F-Secure. Ο ιός στέλνει παρόμοια μηνύματα χρησιμοποιώντας τα ονόματα
και άλλων εταιριών όπως Sophos, Symantec, McAfee, Trendmicro και
Kaspersky.