Outlook蛀蟲305198

Outlook蛀蟲305198(Win32.Troj.MinMole.a.305198),病毒類型:木馬程式病毒長度:305204,影響系統:Win9xWinMeWinNTWin2000WinXPWin2003 這是一個木馬程式,偽裝成Outlook郵件系統的病毒,它將自己的檔案釋放到系統的OutlookExpress目錄中,試圖偽裝成Outlook郵件系統的檔案,欺騙用戶。 它會讀取用戶系統的一些配置信息,並製造後門,連線病毒作者指定的遠程伺服器,等待黑客連線。

“Outlook蛀蟲305198”(Win32.Troj.MinMole.a.305198)威脅級別:★★
OutlookExpress是WINDOWS系統中自帶的郵件客戶端程式。本篇預警中的病毒會將自己的一些檔案釋放到它的目錄%ProgramFiles%\OutlookExpress\中,並且給它們使用一些看上去很像系統自帶檔案的名稱。
被釋放出的檔案有SYSTEM.EXE、MINMole.exe、Mole.ini、Install.DLL、Mole.DLL,由於大部分用戶很少使用OUTLOOK,對它的檔案也就不熟悉,這樣一來病毒的檔案就能很容易的潛伏於OUTLOOK目錄中。
當修改註冊表實現自啟動後,該毒就在後台注入IE瀏覽器,秘密連線病毒作者指定的遠程伺服器,等待黑客的指令。

相關詞條

相關搜尋

熱門詞條

聯絡我們