Under natten har det ramlad in fyra infekterade mail i min mailbox. Min maskin är skyddad av Norton Antivirus 2002, så den har nog inte tagit skada. Dock är det så, att de fyra mailen jag fick ser ut att vara non-delivery reports med viruset attachat, med hänvisningar till mailadresser jag aldrig förut hört talas om.
Jag kikar i huvudena på ett av mailen som attachats från postmaster@chello.se, och ser:
Troligen fejkade non-delivery reports. Har fått sådana själv, och eftersom jag kör all mailhantering i Linux så är jag tämligen säker på att jag inte är smittad av Klez. :)
Hm, jo, det är det nog. Det ser inte ut som det bara...
Det känns mer som att någon (eller något) skickat ut en massa virus och fått det att se ut som att de är från mig. Om jag nu får fem ndr i min inbox (det har kommit ett till nu), hur många har då gått fram till sina mottagare?
Det känns inte skoj att folk då tror att det är jag som bombar dem med virus... :l
Klez, Klez är en s k Worm, som kan "spoofa" From: fältet. Klez försöker dessutom att ladda ur flera processer från minnet som innehåller följande strängar:
Wormen kan "färdas" över nätverk genom att kopiera sig själv in i flera nätverks delningar.
Dennes målfiler är randomizerat valda och kan dubbla filändelser som ex.
350.bak.scr
bootlog.jpg
usr.xls.exe
Wormen kan också kopiera sig själv in i RAR-arkiv som ex.
HREF.mpeg.rar
HREF.txt.rar
lmbtt.pas.rar
Wormen mailar sig själv till email-adresser i Windows Adress bok
och till adress som hittats i filer på offrets dator.
Den kommer i email meddelanden vars rubrik och "kropp" är skapad från en pool av strängar som kommit med viruset (Viruset kan också lägga till andra strängar som hittats i den lokala datorn.). Som ex:
Subject: En väldigt bra hemsida
or Subject: Undeliverable mail--
or Subject: Returned mail--
or Subject: A WinXP patch
or Subject: A IE 6.0 patch
or Subject: W32.Elkern removal tools
or Subject: W32.Klez.E removal tools
osv.
Som du märker är det mycket möjligt att få emails med detta virus som innehåller Klez.
250 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849