您现在的位置是:IT资讯 >>正文
黑客滥用微软 Windows 10 和 Windows 11 上错误报告工具,通过 DLL 旁加载技术运行恶意软件
IT资讯59人已围观
简介1 月 5 日消息,黑客滥用微软Win10/Win11系统中内置的错误报告工具 Windows Problem ReportingWerFault.exe),通过 DLL 旁加载技术在受感染设备 ...
1 月 5 日消息,黑客s和黑客滥用微软 Win10 / Win11 系统中内置的滥用错误报告工具 Windows Problem Reporting(WerFault.exe) ,通过 DLL 旁加载技术在受感染设备的微软内存上运行恶意软件。

黑客首先通过合法的错误 Windows 可执行文件来启动恶意软件 ,整个过程并不会触发任何警告 ,服务器租用报告从而隐蔽的工具感染设备。K7 Security Labs 安全公司率先发现了这种攻击方式。通过
恶意软件活动始于一封带有 ISO 附件的加载技术电子邮件。用户双击这个 ISO 文件之后,运行将自身挂载为一个新的模板下载恶意驱动器盘符 ,其中包含 Windows WerFault.exe 可执行文件的软件合法副本、一个 DLL 文件(“faultrep.dll”) 、黑客s和一个 XLS 文件(“File.xls”)和一个快捷方式文件(inventory & our specialties.lnk) 。滥用

受害者通过单击快捷方式文件启动感染链 ,微软该快捷方式文件使用“scriptrunner.exe”来执行 WerFault.exe。源码下载错误WerFault 是 Windows 10 和 11 中使用的标准 Windows 错误报告工具,允许系统跟踪和报告与操作系统或应用程序相关的错误。
防病毒工具通常信任 WerFault ,因为它是免费模板由 Microsoft 签名的合法 Windows 可执行文件,因此在系统上启动它通常不会触发警报来警告受害者 。
启动 WerFault.exe 之后,该恶意软件将使用已知的 DLL 侧载缺陷来加载 ISO 中包含的恶意“faultrep.dll”DLL 。建站模板
通常,faultrep.dll 文件是 Microsoft 在 C:\Windows\System 文件夹中为 WerFault 正确运行所需的合法 DLL 。但是 ,ISO 中的香港云服务器恶意 DLL 版本包含用于启动恶意软件的附加代码。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/381f899610.html
相关文章
2023 年数据泄露的成本:地理细分
IT资讯数据泄露可能发生在世界任何地方,但从历史上看,数据泄露在特定国家/地区更为常见。通常,互联网使用率和数字服务较高的国家更容易发生数据泄露。为此,IBM 的《2023 年数据泄露成本报告》调查了 16 ...
【IT资讯】
阅读更多恢复即服务的五个发展趋势
IT资讯每个人都在考虑备份问题。然后注意力转向了恢复。人们怎样才能取回自己的数据?能有多快?但是,安排灾难恢复(DR)站点、将所有数据复制到其他地方、进行定期备份、验证完整性、保护备份免受恶意软件和勒索软件 ...
【IT资讯】
阅读更多美国五分之二消费者数据被泄露
IT资讯Info Security 网站披露,身份盗窃资源中心 (ITRC) 的数据显示,过去一年中,大约五分之二美国消费者的个人信息被盗、泄露或滥用。对于美国消费者数据频频被盗现象,ITRC对1371名消费 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- 温莎资本(揭秘温莎资本的成功秘诀与发展战略)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择)
- iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合) 亿华云云服务器源码库香港物理机b2b信息平台企业服务器网站建设