שאלה בקשר לKLEZ

anat30g

New member
שאלה בקשר לKLEZ

אני משתמשת בשרת דואר חיצוני של יאהו - הוירוס KLEZ שמתקבל בתיבה לא ניתן לפתיחה כלל. אני יודעת שמדובר בדואר עם וירוס בשל הצורה שבה האימייל מופיע - הוא שוקל כ150KB - אבל כשפותחים את ההודעה היא ריקה. ביום שבו נודע לי על הוירוס עדכנתי את האנטי וירוס שלי. דבר מוזר קרה לי - שאני עצמי קיבלתי לתיבת הדואר שלי ביאהו - את הוירוס שכאילו נשלח על ידי (עם תיבת האימייל שלי כשולחת)... אבל ברור לי שלא נדבקתי - סקרתי את המחשב והוא יצא נקי - מה גם שמעולם לא פתחתי קובץ של הוירוס ועוד משהו מוזר - אני עצמי לא רשומה בספר הכתובת שלי... מישהו יודע להסביר לי מה קורה??? החשד שלי הוא או שמישהו משתמש בכתובת האימייל שלי או שהתולעת החדשה מאמצת כתובת מתוך ספר הכתובות... על מנת שיהיה קשה לאתר מחשבים נגועים ולהזהיר את הבעלים. ענת
 

uzi2

Active member
החשד שלך נכון

הגירסה הנפוצה כעת של הוירוס מזייפת את כתובת השולח לכתובת שהוירוס מוצא בפנקס הכתובות של המחשב הנגוע. מהבחינה הזאת הוא דופק לאנשים כמוני את השם, כי אנשים טוענים שמהמחשב שלי נשלח להם וירוס בעוד שבפועל הוא נשלח ממחשב אחר תחת השם שלי, כי הוירוס מצא את כתובת הדואר האלקטרוני שלי במחשב הנגוע. בכל מקרה, יש להסתכל על ה- header של המכתב הנגוע, ושם ב- return-path (לפעמים מופיע כ- " From" ללא הנקודותיים) נמצאת בד"כ הכתובת האמיתית שממנה הוירוס שולח את עצמו. בשדה ה- " :From" (הפעם עם נקודותיים) נמצאת הכתובת המזוייפת שהוירוס שתל וזו הכתובת שאנו רואים ככתובת שממנה נשלח הוירוס. הוירוס בנוי ככה שאת הקובץ המוצמד לא תמיד רואים, במחשבים שאין בהם את עדכוני האבטחה האחרונים, ותוכנת הדואר היא של מייקרוסופט, לא אמורים לראות את הקובץ כקובץ מצורף והוא אמור להפעיל את עצמו אוטומטית עם פתיחת המכתב.
 

מיכאל42

New member
גם אני נתקלתי בתופעה כזו

זו התנהגות ממש מעצבנת של הוירוס הזה. כבר ארבעה משתמשים התקשרו בבהלה וסיפרו שקיבלו התראה מאדם שאינם מכירים על כך ששלחו לו קובץ עם וירוס קלז האיום. בכל פעם בצעתי בדיקות יסודיות ואין סימן וזכר לוירוס. נוסף על כל הצרות האמיתיות שוירוסים גורמים בד"כ יש גם את הריצות המטומטמות האלה אחרי הרוח. ממש מרגיז!
 
למעלה