«Лаборатория Касперского» сообщает об обнаружении нового Интернет-червя.
I-Worm.Klez
Win32 PE EXE червь, распространяющийся в e-mail сообщениях и через ресурсы локальных сетей.
После запуска червь создаёт временный файл с вирусом (Win32.Klez) и запускает его, что приводит к заражению большинства Win32 PE EXE файлов на дисках компьютера.
Для отсылки сообщений червь использует протокол SMTP. Он ищет почтовые адреса в базе данных WAB и отсылает заражённые сообщения по этим адресам.
Для запуска из заражённых сообщений червь использует брешь в защите Internet Explorer, что может привести к активизации червя при просмотре сообщения.
По 13-м числам чётных месяцев червь ищет на дисках заражённого компьютера все файлы и заполняет их случайным содержимым.
Описание червя I-Worm.Klez