ad1

您当前位置:首页 > 资讯

黑客滥用微软Win10/Win11上错误报告工具,通过DLL旁加载技术运

来源:IT之家
时间: 2023-01-06 14:29
阅读量:6760       

,黑客滥用微软Win10/Win11系统内置的错误报告工具Windows Problem Reporting,通过DLL侧加载技术在被感染设备的内存上运行恶意软件。

一开始黑客通过合法的Windows可执行文件启动恶意软件,整个过程不会触发任何警告,从而秘密感染设备Ksecurity Labs安全公司最先发现了这种攻击方法

恶意软件活动始于带有ISO附件的电子邮件。双击ISO文件后,用户将自己安装为一个新的驱动器号,其中包含Windows WerFault.exe可执行文件的合法副本,一个DLL文件,一个XLS文件和一个快捷方式文件(inventory amp我们的特色菜.

本站了解到,受害者通过点击快捷方式文件启动了感染链,该文件使用scriptrunner.exe来执行WerFault.exeWer是Windows 10和11中使用的标准Windows错误报告工具,允许系统跟踪和报告与操作系统或应用程序相关的错误

杀毒工具通常会信任WerFault,因为它是微软签署的合法Windows可执行文件,所以在系统上启动它通常不会触发警报来警告受害者。

WerFault.exe启动后,恶意软件会利用已知的dll侧加载缺陷,加载ISO中包含的恶意fault rep . DLLDLL。

通常, ' faultlep.dll '文件是Microsoft在C:WindowsSystem32文件夹中要求的合法DLL,以便WerFault正确运行但是,ISO中的恶意DLL版本包含启动恶意软件的附加代码

声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。

推荐阅读

 据海信视频介绍,作为业界最高5000+背光分区,峰值亮度2500尼特的110英寸超大屏电视,海信UX将电视画面的亮度,对比度,层次感提升到了极致,不仅重新定义了

2023-01-06 14:29

 近日,自如研究院和新华网共同发布《2022中国城市长租市场发展蓝皮书》(以下简称《蓝皮书》)。数据显示,在我国千万人口级城市中,住房租赁市场规模预估或破千亿。随

2023-01-06 14:29

 据机械革命官方消息,机械革命上架了一款搭载13代酷睿i7—13700H处理器的新一代极光Z游戏本,并同步正式上市,首发价6299元。 据介绍,新款极光Z游戏本

2023-01-06 14:29

 新年钟声敲响,唤起2023年的奋斗热情京津冀复工复产,按下快进键路上车流如织,写字楼灯火通明...2022年,京津冀协同发展稳步推进2023年新年来临之际,记者

2023-01-06 14:29

 据知情人士透露,热门聊天机器人ChatGPT背后的开发者和研究实验室OpenAI正在谈判以要约收购的形式出售其现有股份,估值约为290亿美元,这将使其成为纸面上

2023-01-06 14:29

 当暖冬来到欧美,天然气需求锐减,气价相应下降。 周四,美国主要天然气价格基准HenryHub在午盘交易中跌破3.70美元/百万英国热量单位,较去年12月中旬的

2023-01-06 14:29

 日前,OS行业峰会2022在线举行中国工程院院士廖湘科在主论坛发言中表示,以原生自主操作系统为代表的软件根技术是数字化基础设施的核心组成部分,是技术创新和数字化

2023-01-06 14:29

 根据消息显示,联想将于近期推出一款名为TabExtreme的高端平板电脑根据最新的消息,这款平板电脑将配备14.5英寸的大屏幕,比一些笔记本电脑的屏幕更大 据

2023-01-06 14:29

金融之家
关注我们
foot01
foot02
ewm
foot03
foota footb footc footd foote footf