Jump to content

Клез

Клез
Тип Компьютерный червь
Источник Китай, 2001 г.
Технические детали
Платформа Microsoft Windows

Klez компьютерный червь , распространяющийся по электронной почте . [ 1 ] Впервые он появился в октябре 2001 года и зародился в Китае . [ 2 ] Существует несколько вариантов червя.

Сам вирус (Klez) представляет собой файл Windows PE EXE- размером около 65 КБ и работает на платформах WIN32 . [ 1 ] [ 2 ]

Klez заражает системы Microsoft Windows , используя уязвимость в Internet Explorer , механизме компоновки Trident который используется как Microsoft Outlook , так и Outlook Express для отображения в формате HTML почты .

Электронное письмо, через которое распространяется червь, всегда включает текстовую часть и одно или несколько вложений. Текстовая часть состоит либо из внутреннего тега HTML-фрейма, который заставляет ошибочные почтовые клиенты автоматически запускать червя, либо из нескольких строк текста, которые пытаются побудить получателя запустить червя, открыв вложение (иногда утверждая, что вложение — это патч от Microsoft, иногда утверждающий, что вложение является противоядием от червя Klez). Первой привязанностью всегда является червь, внутренние органы которого различаются.

После запуска червя, либо автоматически с помощью ошибочного HTML-движка, либо вручную пользователем, он ищет адреса, на которые можно отправить себя. При отправке он может прикрепить файл с зараженной машины, что может привести к нарушению конфиденциальности.

Более поздние варианты червя будут использовать ложный адрес отправителя , выбирая адрес электронной почты случайным образом из адресной книги Outlook или Outlook Express зараженного компьютера, что делает невозможным для случайных наблюдателей определить, какая машина заражена, и затрудняет работу экспертов. чтобы определить что-то большее, чем поставщика услуг Интернета зараженной машины.

См. также

[ редактировать ]
  1. ^ Jump up to: а б «Что такое вирус KLEZ? – GMS» . Проверено 30 апреля 2024 г.
  2. ^ Jump up to: а б «Червь:W32/Klez | F-Secure Labs» . www.f-secure.com . Проверено 30 апреля 2024 г.
[ редактировать ]


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 0071fabe6cfb6c0b765a0598f95d5ca0__1722360720
URL1:https://arc.ask3.ru/arc/aa/00/a0/0071fabe6cfb6c0b765a0598f95d5ca0.html
Заголовок, (Title) документа по адресу, URL1:
Klez - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)