您现在的位置是:人工智能 >>正文
黑客滥用微软 Windows 10 和 Windows 11 上错误报告工具,通过 DLL 旁加载技术运行恶意软件
人工智能959人已围观
简介1 月 5 日消息,黑客滥用微软Win10/Win11系统中内置的错误报告工具 Windows Problem ReportingWerFault.exe),通过 DLL 旁加载技术在受感染设备 ...
1 月 5 日消息,黑客s和黑客滥用微软 Win10 / Win11 系统中内置的滥用错误报告工具 Windows Problem Reporting(WerFault.exe) ,通过 DLL 旁加载技术在受感染设备的微软内存上运行恶意软件。

黑客首先通过合法的错误 Windows 可执行文件来启动恶意软件 ,整个过程并不会触发任何警告,云计算报告从而隐蔽的工具感染设备。K7 Security Labs 安全公司率先发现了这种攻击方式 。通过
恶意软件活动始于一封带有 ISO 附件的加载技术电子邮件 。用户双击这个 ISO 文件之后 ,运行将自身挂载为一个新的源码下载恶意驱动器盘符 ,其中包含 Windows WerFault.exe 可执行文件的软件合法副本、一个 DLL 文件(“faultrep.dll”)、黑客s和一个 XLS 文件(“File.xls”)和一个快捷方式文件(inventory & our specialties.lnk) 。滥用

受害者通过单击快捷方式文件启动感染链,微软该快捷方式文件使用“scriptrunner.exe”来执行 WerFault.exe。建站模板错误WerFault 是 Windows 10 和 11 中使用的标准 Windows 错误报告工具 ,允许系统跟踪和报告与操作系统或应用程序相关的错误 。
防病毒工具通常信任 WerFault ,因为它是香港云服务器由 Microsoft 签名的合法 Windows 可执行文件,因此在系统上启动它通常不会触发警报来警告受害者 。
启动 WerFault.exe 之后,该恶意软件将使用已知的 DLL 侧载缺陷来加载 ISO 中包含的恶意“faultrep.dll”DLL 。服务器租用
通常,faultrep.dll 文件是 Microsoft 在 C:\Windows\System 文件夹中为 WerFault 正确运行所需的合法 DLL 。但是,ISO 中的亿华云恶意 DLL 版本包含用于启动恶意软件的附加代码。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/270d799722.html
上一篇:主动入侵检测的下一站:蜜标技术
相关文章
多家企业因不履行数据安全保护义务被处罚
人工智能《数据安全法》施行近两年来,江苏公安机关网安部门聚焦信息数据泄露、滥用、篡改等行业领域问题乱象,加大监督检查、通报预警和行政执法力度。警方严厉惩治不履行数据安全保护义务的违法行为,全面压紧压实网络运营 ...
【人工智能】
阅读更多数据保护需要基于AI的安全策略
人工智能只有一半的受访者表示,他们企业的数据安全战略跟上了AI的发展速度。此外,尽管AI最近蓬勃发展,在2024年,实施更强大的数据治理和安全控制将是数据团队的更高优先事项。数据治理在企业的计划中占据重要位置 ...
【人工智能】
阅读更多解析Java网络安全:HTTPS加密与证书验证
人工智能Java网络安全是保护应用程序和数据免受非法访问和恶意攻击的重要方面。其中,HTTPS加密和证书验证是常用的保护机制之一。下面将详细解析Java中HTTPS的工作原理、加密过程以及证书验证的流程。一、 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 优化数据中心的四个技巧
- 协同运力、算力、存力,加速迈向智能世界
- 未来已来 模块化数据中心引领新趋势
- 普洛斯数据中心践行ESG理念,以绿色算力助推高质量可持续发展
- NVIDIA DRIVE 为乘用车、卡车、自动驾驶出租车和无人配送车等下一代交通工具提供助力
- AMD推出AMD Alveo™ V80 计算加速卡:专为内存密集型工作负载设计,满足各种场景应用下的计算加速需求
- 可以停用数据中心吗?
- 系统光盘安装详细教程——让你轻松搭建个性化操作环境(从零开始,一步步教你如何使用系统光盘安装系统)
- Lambda陷阱:无服务器架构的理想与现实
- 量子计算如何影响数据中心行业 源码库b2b信息平台网站建设亿华云香港物理机云服务器企业服务器