您现在的位置是:电脑教程 >>正文
黑客滥用微软 Windows 10 和 Windows 11 上错误报告工具,通过 DLL 旁加载技术运行恶意软件
电脑教程34人已围观
简介1 月 5 日消息,黑客滥用微软Win10/Win11系统中内置的错误报告工具 Windows Problem ReportingWerFault.exe),通过 DLL 旁加载技术在受感染设备 ...
1 月 5 日消息 ,黑客s和黑客滥用微软 Win10 / Win11 系统中内置的滥用错误报告工具 Windows Problem Reporting(WerFault.exe),通过 DLL 旁加载技术在受感染设备的微软内存上运行恶意软件。

黑客首先通过合法的错误 Windows 可执行文件来启动恶意软件,整个过程并不会触发任何警告,服务器租用报告从而隐蔽的工具感染设备。K7 Security Labs 安全公司率先发现了这种攻击方式。通过
恶意软件活动始于一封带有 ISO 附件的加载技术电子邮件 。用户双击这个 ISO 文件之后 ,运行将自身挂载为一个新的建站模板恶意驱动器盘符 ,其中包含 Windows WerFault.exe 可执行文件的软件合法副本 、一个 DLL 文件(“faultrep.dll”) 、黑客s和一个 XLS 文件(“File.xls”)和一个快捷方式文件(inventory & our specialties.lnk)。滥用

受害者通过单击快捷方式文件启动感染链,微软该快捷方式文件使用“scriptrunner.exe”来执行 WerFault.exe。模板下载错误WerFault 是 Windows 10 和 11 中使用的标准 Windows 错误报告工具 ,允许系统跟踪和报告与操作系统或应用程序相关的错误 。
防病毒工具通常信任 WerFault ,因为它是香港云服务器由 Microsoft 签名的合法 Windows 可执行文件,因此在系统上启动它通常不会触发警报来警告受害者。
启动 WerFault.exe 之后,该恶意软件将使用已知的 DLL 侧载缺陷来加载 ISO 中包含的恶意“faultrep.dll”DLL 。云计算
通常,faultrep.dll 文件是 Microsoft 在 C:\Windows\System 文件夹中为 WerFault 正确运行所需的合法 DLL。但是 ,ISO 中的源码库恶意 DLL 版本包含用于启动恶意软件的附加代码。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/169c699824.html
相关文章
2024年暗网威胁分析及发展预测
电脑教程暗网因其非法活动而臭名昭著,现已发展成为一个用于各种非法目的的地下网络市场。它是网络犯罪分子的中心,为被盗数据交易、黑客服务和邪恶活动合作提供了机会。为了帮助企业组织更好地了解暗网发展形势,近日,卡巴 ...
【电脑教程】
阅读更多DellVostro1400(打造高效办公利器,助您事业腾飞)
电脑教程作为一款专为商务用户设计的笔记本电脑,DellVostro1400以其出色的性能和可靠的稳定性,赢得了众多商务人士的青睐。无论是高效办公,还是应对繁重的工作任务,Vostro1400都能满足您的需求。 ...
【电脑教程】
阅读更多华硕FX50屏幕的表现如何?(深入了解华硕FX50屏幕的画质、色彩与响应速度)
电脑教程随着科技的不断进步,电脑屏幕在我们的生活中扮演着越来越重要的角色。华硕FX50屏幕以其出色的画质、色彩还原和响应速度而备受关注。本文将深入探讨华硕FX50屏幕的表现,为您提供全面的了解。全高清分辨率带 ...
【电脑教程】
阅读更多