Руският производител на антивирусни програми, Лаборатория "Кашперски" предупреждава Интернет-потребителите за масовото разпространение на троянския кон TrojanDownloader.Win32.Smokedown, маскиран като антивирусна програма за червея Klez. Програмата се разпространява чрез електронната поща. Заразените писма имат HTML-формат и изглежда по следния начин:

Sobject: You’re under a serious threat!

Тялото на съобщението съдържа следния текст: Kaspersky Labs urging users to take the necessary measures to protect themselves against the mounting threat from the latest version of the Internet-worm Klez, most users lightly regarded the problem of securing their personal data, resulting in a global Internet virus epidemic.Over the past several days our technical support services have received over twelve thousand inquiries concerning Klez Internet worm infections.

За подател на писмото е посочен Kaspersky Labs и адреса support@kaspersky.com. В действителност, вирусът се разпраща от австралийски пощенски сървър, а информацията за подателя е умишлено фалшифицирана, предупреждават от лабораторията.

В тялото на съобщението се съдържа замаскиран Java-скрипт, който заразява дадения сървър с троянския кон Smokedown и се прехвърля на компютъра. Той успява да се вмъкне в системата, благодарение на слабост в системата за безопасност на Internet Explorer, която беше открита още в края на март 2001 година и е описана в бюлетина на Microsoft.

В момента експертите на Лаборатория "Кашперски не са регистрирали реални случаи на заразяване с вируса. Въпреки това, те препоръчват на потребителите да бъдат особено внимателни, в случай, че получат писмо с описаното съдържание.

През април Интернет-червеят Klez излезе на лидерската позиция в рейтинга на компютърните вируси, след като стана виновник за 90 процента от пораженията в компютърните системи от световната мрежа.