39

Για δεύτερη εβδομάδα συνεχίζονται οι αναφορές περί μόλυνσης από μία παραλλαγή του ιού υπολογιστών Klez στις εταιρείες ανάπτυξης αντι-ιικών προγραμμάτων. Ο ιός μεταμφιέζεται, αφού κάθε φορά που πολλαπλασιάζεται μέσω e-mail, αλλάζει το θέμα του μηνύματος, το όνομα του επισυναπτόμενου αρχείου και το όνομα του αποστολέα.

Την περασμένη εβδομάδα, τα δύο τρίτα των αναφορών για ιούς που λάμβανε η Symantec αφορούσαν τον ιό Klez (και συγκεκριμένα τις παραλλαγές του, Klez.H, Klez.G ή W32.Klez.gen). Οι αναφορές αυτές ήταν 20.000 και περιλαμβάνουν εκείνες από 250 μεγάλες επιχειρήσεις, στις οποίες είναι πολύ πιθανό να προσβλήθηκαν πολλαπλά συστήματα.

Ο ιός θεωρείται ο δεύτερος πιο διαδεδομένος ιός του τελευταίου δεκαπενθημέρου, σύμφωνα με τη Symantec και την Τrend Micro, οι επιθέσεις του όμως δεν έχουν (ακόμα) αποκτήσει χαρακτήρα επιδημίας, όπως ο ιός LoveLetter.

Χωρίς να διακρίνεται για πρωτόγνωρα τρικ, ο ιός κατορθώνει να πολλαπλασιαστεί αφού επιλέγει ως θέμα του μηνύματος που αποστέλλει μεταξύ 100 πιθανών επιλογών. Επίσης, το όνομα του επισυναπτόμενου αρχείου είναι διαφορετικό κάθε φορά. Ένα ακόμα ιδίωμα του ιού είναι ότι φαίνεται να αποστέλλεται από χρήστη, το σύστημα του οποίου δεν είναι απαραίτητα το μολυσμένο (κάνοντας έτσι δύσκολο τον εντοπισμό της πηγής της μολύνσεως).

Ο ιός δεν προκαλεί σημαντική ζημιά στους υπολογιστές των θυμάτων του, όπως αναφέρει το CNet. Όμως, ενέχει κινδύνους για το προσωπικό τους απόρρητο. Κι αυτό καθώς, μπορεί να επιλέξει τυχαία ένα αρχείο από το σύστημα του θύματος και να το στείλει στους παραλήπτες που βρίσκονται στο βιβλίο διευθύνσεων του προγράμματος διαχείρισης e-mail.

Ο νεότερος Klez εκμεταλλεύεται αδυναμίες παλαιότερων εκδόσεων των προγραμμάτων διαχείρισης ηλεκτρονικού ταχυδρομείου της Microsoft, Outlook και Outlook Express, χάρη στις οποίες εκτελούνται επισυναπτομένα προγράμματα ακόμα και όταν ο χρήστης δεν έχει «ανοίξει» το μήνυμα για να το διαβάσει. Ωστόσο, η Microsoft έχει ανακοινώσει τη λύση του προβλήματος. Οι εταιρείες αντι-ιικής προστασίας συνιστούν στους χρήστες να ενημερώσουν τα προγράμματα που χρησιμοποιούν, δηλώνοντας έτοιμες να σταματήσουν τη διάδοση της νέας παραλλαγής του Klez.

Newsroom ΑΛΤΕΡ ΕΓΚΟ