
Worm.Drefir.g 是一种通过IRC(互联网中继聊天)协议传播的蠕虫病毒,主要通过发送伪装文件感染目标系统,并利用Outlook邮件客户端进行扩散。其名称中的“g”后缀通常用于标识病毒变种版本。该病毒通过关闭Windows XP防火墙、修改系统注册表等方式实现持久化驻留。
病毒运行后释放文件至系统目录并修改注册表实现自启动,同时禁用防火墙功能。其通过访问特定IRC服务器列表(如irc.efnet.net、eu.undernet.org等)添加联系人,发送伪装为文档、图片或程序的恶意文件(如Story.scr、porn.rar等),并附带诱导性信息。病毒会窃取Outlook Express存储的邮件地址,将自身作为附件通过伪造主题(如色情内容或安全补丁提示)群发传播,部分变种还可能对特定网站发起DoS攻击。
想要了解更多“Worm.Drefir.g”的信息,请点击:Worm.Drefir.g百科
