您现在的位置是:系统运维 >>正文
黑客滥用微软 Windows 10 和 Windows 11 上错误报告工具,通过 DLL 旁加载技术运行恶意软件
系统运维45人已围观
简介1 月 5 日消息,黑客滥用微软Win10/Win11系统中内置的错误报告工具 Windows Problem ReportingWerFault.exe),通过 DLL 旁加载技术在受感染设备 ...
1 月 5 日消息,黑客s和黑客滥用微软 Win10 / Win11 系统中内置的滥用错误报告工具 Windows Problem Reporting(WerFault.exe),通过 DLL 旁加载技术在受感染设备的微软内存上运行恶意软件 。

黑客首先通过合法的错误 Windows 可执行文件来启动恶意软件,整个过程并不会触发任何警告,服务器租用报告从而隐蔽的工具感染设备。K7 Security Labs 安全公司率先发现了这种攻击方式 。通过
恶意软件活动始于一封带有 ISO 附件的加载技术电子邮件。用户双击这个 ISO 文件之后 ,运行将自身挂载为一个新的模板下载恶意驱动器盘符,其中包含 Windows WerFault.exe 可执行文件的软件合法副本、一个 DLL 文件(“faultrep.dll”)、黑客s和一个 XLS 文件(“File.xls”)和一个快捷方式文件(inventory & our specialties.lnk) 。滥用

受害者通过单击快捷方式文件启动感染链,微软该快捷方式文件使用“scriptrunner.exe”来执行 WerFault.exe。云计算错误WerFault 是 Windows 10 和 11 中使用的标准 Windows 错误报告工具,允许系统跟踪和报告与操作系统或应用程序相关的错误。
防病毒工具通常信任 WerFault,因为它是源码下载由 Microsoft 签名的合法 Windows 可执行文件 ,因此在系统上启动它通常不会触发警报来警告受害者 。
启动 WerFault.exe 之后,该恶意软件将使用已知的 DLL 侧载缺陷来加载 ISO 中包含的恶意“faultrep.dll”DLL 。高防服务器
通常 ,faultrep.dll 文件是 Microsoft 在 C:\Windows\System 文件夹中为 WerFault 正确运行所需的合法 DLL 。但是 ,ISO 中的香港云服务器恶意 DLL 版本包含用于启动恶意软件的附加代码 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/270d799722.html
相关文章
清场式变革:Gartner预测网络安全八大颠覆性趋势
系统运维Gartner近期发布的网络安全预测报告指出,随着生成式人工智能(Generative AI,以下简称GenAI)的应用,网络安全技能缺口有望消失,员工引发的网络安全事件也将大幅 ...
【系统运维】
阅读更多photoshop将照片改成两寸的教程
系统运维photoshop简称为ps,是一款功能强大的图像处理软件,其应用领域是很广泛的,例如可以应用在平面设计、广告摄影、ui设计或是游戏设计等都可以在photoshop软件中来解决,因此photoshop ...
【系统运维】
阅读更多电脑挖矿机前景展望(加密货币矿业的技术革新与发展趋势)
系统运维随着加密货币市场的不断发展壮大,电脑挖矿机作为一种重要的工具,扮演着关键的角色。本文将探讨电脑挖矿机的前景展望,分析加密货币矿业的技术革新和发展趋势。一、加密货币市场的增长势头依然强劲随着比特币等加密 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 区域冷却与传统冷却的优势之比
- Arm 2023全面计算解决方案正式发布:用创新技术夯实计算根基,赋能开发者充分释放创造潜力
- X86与ARM技术对比:一场芯片领域的深度较量
- BenQXL2730(了解BenQXL2730的特点与优势,打造无与伦比的视觉体验)
- 三星S6指纹验证三星账户怎么设置
- Lambda陷阱:无服务器架构的理想与现实
- 如何消减数据中心的能源需求以获取利润
- HVAC 解决方案帮助数据中心实现可持续发展
- 数据中心的演变:从通用计算到加速计算
- AMD推出AMD Alveo™ V80 计算加速卡:专为内存密集型工作负载设计,满足各种场景应用下的计算加速需求 香港物理机b2b信息平台网站建设亿华云源码库企业服务器云服务器