Вирус Klez.H. нанес урон компьютерным сетям Армении
"Интернет-червь" Klez.H. впервые был обнаружен 17 апреля, сейчас на его долю приходится уже более 70% всех сообщений о случаях заражения вирусами, причем это число продолжает расти. На данный момент география распространения эпидемии червя охватывает практически все страны. Klez.H. имеет опасную особенность: он сканирует диски зараженного компьютера и, в зависимости от ряда условий, прикрепляет к рассылаемым письмам файлы следующих форматов: .txt, .htm, .html, .wab, .asp, .doc, .rtf, .xls, .jpg, .cpp, .c, .pas, .mpg, .mpeg, .bak, .mp3, .pdf.
"Вирус-червь" Klez.H. распространяется через Интернет в виде файлов, прикрепленных к зараженным письмам. Червь является приложением Windows (PE EXE-файл), имеет размер от 57K до 65K (в зависимости от своей версии), написан на Microsoft Visual C++. Для запуска из зараженных сообщений червь использует брешь в защите Internet Explorer (IFRAME-брешь), что может привести к автоматической активизации червя при обычном просмотре сообщения. Помимо распространения по сетевым и локальным дискам и в письмах электронной почты, червь также создает во временном каталоге Windows EXE-файл со случайным именем, начинающимся на букву "K", записывает в этот файл код вируса "Win32.Klez" и запускает его на выполнение, что приводит к заражению большинства Win32 PE EXE-файлов на дисках компьютера.