您现在的位置是:物联网 >>正文
黑客滥用微软 Windows 10 和 Windows 11 上错误报告工具,通过 DLL 旁加载技术运行恶意软件
物联网243人已围观
简介1 月 5 日消息,黑客滥用微软Win10/Win11系统中内置的错误报告工具 Windows Problem ReportingWerFault.exe),通过 DLL 旁加载技术在受感染设备 ...
1 月 5 日消息 ,黑客s和黑客滥用微软 Win10 / Win11 系统中内置的滥用错误报告工具 Windows Problem Reporting(WerFault.exe) ,通过 DLL 旁加载技术在受感染设备的微软内存上运行恶意软件。

黑客首先通过合法的错误 Windows 可执行文件来启动恶意软件 ,整个过程并不会触发任何警告,源码库报告从而隐蔽的工具感染设备 。K7 Security Labs 安全公司率先发现了这种攻击方式 。通过
恶意软件活动始于一封带有 ISO 附件的加载技术电子邮件 。用户双击这个 ISO 文件之后,运行将自身挂载为一个新的服务器租用恶意驱动器盘符,其中包含 Windows WerFault.exe 可执行文件的软件合法副本、一个 DLL 文件(“faultrep.dll”) 、黑客s和一个 XLS 文件(“File.xls”)和一个快捷方式文件(inventory & our specialties.lnk) 。滥用

受害者通过单击快捷方式文件启动感染链,微软该快捷方式文件使用“scriptrunner.exe”来执行 WerFault.exe 。免费模板错误WerFault 是 Windows 10 和 11 中使用的标准 Windows 错误报告工具,允许系统跟踪和报告与操作系统或应用程序相关的错误 。
防病毒工具通常信任 WerFault,因为它是香港云服务器由 Microsoft 签名的合法 Windows 可执行文件,因此在系统上启动它通常不会触发警报来警告受害者 。
启动 WerFault.exe 之后,该恶意软件将使用已知的 DLL 侧载缺陷来加载 ISO 中包含的恶意“faultrep.dll”DLL。云计算
通常,faultrep.dll 文件是 Microsoft 在 C:\Windows\System 文件夹中为 WerFault 正确运行所需的合法 DLL。但是 ,ISO 中的高防服务器恶意 DLL 版本包含用于启动恶意软件的附加代码。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/169c699824.html
相关文章
人工智能的数字盾牌:提高基础设施网络安全的策略
物联网在技术创新的时代,人工智能(AI)作为一股变革力量脱颖而出。从个性化推荐到自动驾驶汽车,人工智能的潜力似乎是无限的。随着组织越来越依赖人工智能来增强运营,还必须解决一个关键问题:网络安全。本文探讨了人 ...
【物联网】
阅读更多Excel选取多个不连续单元格的方法
物联网excel是很多小伙伴都在使用的一款表格文档编辑程序,在这款程序中,我们可以对表格中的数据进行排序、筛选或是计算等各种操作,还可以对表格中的单元格进行框线的设置,功能十分的丰富。有的小伙伴在使用Exc ...
【物联网】
阅读更多安卓5.0可以ROOT吗?
物联网问:安卓5.0可以ROOT吗?难不难? 对于一些喜欢玩机的机友们而言,ROOT是玩机的必经之路。如今随着安卓5.0已经正式和大家见面,那些对ROOT蠢蠢欲动的机友们就很想知道安卓5.0可 ...
【物联网】
阅读更多