您现在的位置是:物联网 >>正文
黑客滥用微软 Windows 10 和 Windows 11 上错误报告工具,通过 DLL 旁加载技术运行恶意软件
物联网1111人已围观
简介1 月 5 日消息,黑客滥用微软Win10/Win11系统中内置的错误报告工具 Windows Problem ReportingWerFault.exe),通过 DLL 旁加载技术在受感染设备 ...
1 月 5 日消息,黑客s和黑客滥用微软 Win10 / Win11 系统中内置的滥用错误报告工具 Windows Problem Reporting(WerFault.exe) ,通过 DLL 旁加载技术在受感染设备的微软内存上运行恶意软件。

黑客首先通过合法的错误 Windows 可执行文件来启动恶意软件,整个过程并不会触发任何警告 ,建站模板报告从而隐蔽的工具感染设备。K7 Security Labs 安全公司率先发现了这种攻击方式。通过
恶意软件活动始于一封带有 ISO 附件的加载技术电子邮件。用户双击这个 ISO 文件之后,运行将自身挂载为一个新的源码下载恶意驱动器盘符 ,其中包含 Windows WerFault.exe 可执行文件的软件合法副本、一个 DLL 文件(“faultrep.dll”)、黑客s和一个 XLS 文件(“File.xls”)和一个快捷方式文件(inventory & our specialties.lnk) 。滥用

受害者通过单击快捷方式文件启动感染链,微软该快捷方式文件使用“scriptrunner.exe”来执行 WerFault.exe 。源码库错误WerFault 是 Windows 10 和 11 中使用的标准 Windows 错误报告工具,允许系统跟踪和报告与操作系统或应用程序相关的错误 。
防病毒工具通常信任 WerFault,因为它是免费模板由 Microsoft 签名的合法 Windows 可执行文件 ,因此在系统上启动它通常不会触发警报来警告受害者。
启动 WerFault.exe 之后 ,该恶意软件将使用已知的 DLL 侧载缺陷来加载 ISO 中包含的恶意“faultrep.dll”DLL。香港云服务器
通常 ,faultrep.dll 文件是 Microsoft 在 C:\Windows\System 文件夹中为 WerFault 正确运行所需的合法 DLL。但是,ISO 中的高防服务器恶意 DLL 版本包含用于启动恶意软件的附加代码 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/381f899610.html
相关文章
新型 Vo1d 恶意软件曝光,超130万台安卓电视设备已中招
物联网近日,有攻击者使用一种新的 Vo1d 后门恶意软件感染了 130 余万台安卓电视流媒体盒,使得攻击者能够完全控制这些设备。Android TV是谷歌针对智能电视和流媒体设备推出的操作系统,为电视和远程 ...
【物联网】
阅读更多Android:Google Play商店中有漏洞CVE-2020-8913的11个应
物联网Check Point的安全研究人员警告Android用户有关Google Play商店中具有危险漏洞的应用程序。Play商店中流行但易受攻击的应用包括约会应用Bumble,旅行社Booking和微软 ...
【物联网】
阅读更多Windows 10现在可以同时流式传输多个Android应用程序
物联网去年,Windows 10 Your Phone应用程序已更新,适用于部分Galaxy手机的Android应用程序流,并且Microsoft现在添加了对多个Android应用程序的支持。此功能也正在逐 ...
【物联网】
阅读更多