KLEZ
 

 

Klez è un virus di tipo worm che si diffonde per la rete per mezzo di una e.mail e provoca la modifica dei file di sistema. Il worm, chiamato anche W/32Klez, Klez e W32/Klez@MM, circola sotto forma di allegato in un messaggio di posta elettronica in formato HTML e contiene un appendice che racchiude una copia del virus W98/Elkern-Virus. In alternativa, un utente può essere infettato per mezzo di un sito web che sia stato contagiato dal worm. Nel messaggio di posta elettronica contenente il virus sono presenti messaggi in inglese come: "I'm sorry to of do so, but it's helpless to say sorry. I want a good job, I must support my parents. Now you have seas my technical capabilities. How much my year salary now? no more than 500 what do you think of this fact? Don't call my names, I have no hostility. can you help me?". Il virus modifica alcuni file di sistema, si copia automaticamente nella directory di Windows e nel registro di sistema. Può inoltre replicarsi via e.mail e infiltrarsi nella tabella dei simboli del sistema operativo. Il falso mittente del messaggio può essere, di volta in volta, Yahoo.com o Hotmail.com. Klez sfrutta un punto debole di alcune versioni di Outlook, Outlook Express e Internet Explorer 5.01 e 5.5. Per poter correggere questa vulnerabilità si può far riferimento al bollettino informativo MS 01-020 pubblicato da Microsoft, ed è possibile anche scaricare la patch correttiva cliccando sul link SCARICA (gennaio 2003)