|
Klez.E es un gusano de difusión masiva a través del correo
electrónico, con efectos potencialmente muy destructivos. Esta
variante apareció in the wild en enero de este año,
como un nuevo desarrollo del original: el virus Klez ya conocido
desde octubre de 2.001 y que aún figura entre los causantes de
un número significativo de infecciones en los Top
10 virus de febrero 2002.
De hecho, ha resultado el ganador a la cabeza de los informes
que el mes pasado han reportado expertos en seguridad como
Sophos y Kaspersky, directamente Klez
en su primera versión o alguna de sus variantes.
Si ya el padre de la criatura, el gusano de correo masivo
Klez, tenía sus complejidades, ni más ni menos que incluía en
su programación otro virus nada inocente -Elkern, en décimo
lugar en la lista de Sophos de los 10 virus más difundidos en
febrero 2002- Klez .E también entraña un poder dañino
preocupante. Se activa los días 6 de cada mes, y si bien en
enero y febrero no ha producido un caos destacable, ahora en
marzo podemos encontrarnos ante una situación diferente.
Según los especialistas de F-Secure se trata de un virus
complejo, que se autoenvía a través de email en forma de una
variedad diversa de mensajes, con distintos asuntos y diferentes
archivos adjuntos. Esto complica la prevención y la capacidad
de tomar precauciones de los internautas.
Se camufla en algunos casos bajo el aspecto de tratarse
precisamente de una alerta de seguridad informando de algún
nuevo programa viral destructivo. En otro casos, Klez aparece
como un inocente remitente del correo, que está enviando el virus
“sin querer”.
Klez.E presenta una actividad interesante, atenta contra los
programas anti-virus instalados en el equipo que infecta
tratando de borrarlos.
El archivo adjunto que incorpora puede ejecutarse
automáticamente en algunos sistemas, dejando la secuela de
permitir una infección sólo con leer o visualizar un e-mail.
Mikko Hypponen, Director de investigación anti-virus de F-Secure,
advierte de las peligrosas capacidades del programa Klez.E, que
puede sobrescribir archivos .DOC de World, .XLS de Excel,
archivos musicales MP3, y más. Lo peor: una infección en un
equipo con derecho a escritura puede provocar la modificación y
la pérdida de toda la información de la red de la compañía.
En marzo, mes de la primavera, ¿despiertan de la
invernación los ingenios virales dañinos? Como apuntábamos en
nuestra noticia de ayer, este año hasta el momento había sido
tranquilo en infecciones informáticas.
|