• 我的订阅
  • 科技

黑客滥用微软win10/win11上错误报告工具

类别:科技 发布时间:2023-01-05 18:45:00 来源:浅语科技

1月5日消息,黑客滥用微软 Win10 / Win11 系统中内置的错误报告工具WindowsProblemReporting(WerFault.exe),通过DLL旁加载技术在受感染设备的内存上运行恶意软件。

黑客滥用微软win10/win11上错误报告工具

黑客首先通过合法的Windows可执行文件来启动恶意软件,整个过程并不会触发任何警告,从而隐蔽的感染设备。K7SecurityLabs安全公司率先发现了这种攻击方式。

恶意软件活动始于一封带有ISO附件的电子邮件。用户双击这个ISO文件之后,将自身挂载为一个新的驱动器盘符,其中包含WindowsWerFault.exe可执行文件的合法副本、一个DLL文件(“faultrep.dll”)、一个XLS文件(“File.xls”)和一个快捷方式文件('inventory&ourspecialties.lnk')。

黑客滥用微软win10/win11上错误报告工具

受害者通过单击快捷方式文件启动感染链,该快捷方式文件使用“scriptrunner.exe”来执行WerFault.exe。WerFault是 Windows10 和11中使用的标准Windows错误报告工具,允许系统跟踪和报告与操作系统或应用程序相关的错误。

防病毒工具通常信任WerFault,因为它是由Microsoft签名的合法Windows可执行文件,因此在系统上启动它通常不会触发警报来警告受害者。

启动WerFault.exe之后,该恶意软件将使用已知的DLL侧载缺陷来加载ISO中包含的恶意“faultrep.dll”DLL。

通常,'faultrep.dll'文件是Microsoft在C:\Windows\System文件夹中为WerFault正确运行所需的合法DLL。但是,ISO中的恶意DLL版本包含用于启动恶意软件的附加代码。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-01-05 20:45:09

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

2022年软件&云 Top20质量事故及其经验教训
...、业务无法处理,给客户带来较大的损失。即使像谷歌、微软、亚马逊、阿里、甲骨文等著名公司都遭遇严重的宕机事件,而且有些公司(如谷歌、微软)遭遇了多次宕机事件。由于越来越多地使用
2023-01-29 10:00:00
美炒作“中国网络攻击威胁”实为栽赃陷害
...络攻击威胁”的听证会,该会议主要围绕2023年5月被美国微软公司披露的“伏特台风”黑客组织展开讨论,微软公司声称该黑客组织“具有中国政府支持背景”,并称其对美国关键基础设施发
2024-04-15 10:08:00
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用
2023-11-20 11:42:00
微软发布crowdstrike错误更新工具
7月21日消息,微软今日发布了一款恢复工具,旨在帮助IT管理员修复因CrowdStrike错误更新导致系统崩溃的Windows设备
2024-07-22 01:17:00
...网络威胁进行了监控,但没有发现任何遭到入侵的迹象。微软报告截图根据微软公司9日的报告,一个与伊朗伊斯兰革命卫队有关联的黑客组织“薄荷沙尘暴”于今年6月,通过使用一位前高级顾问
2024-08-13 14:45:00
微软发现 macOS 漏洞可让黑客访问用户私人数据
据BleepingComputer消息,苹果最近解决了一个由微软发现的macOS系统漏洞,该漏洞允许拥有root权限的攻击者绕过系统完整性保护(SIP)以安装不可删除的恶意软件
2023-05-31 17:20:00
“黑客帝国”又编中国的瞎话,自己却活成了笑话
美国这个众所周知的“黑客帝国”又说瞎话了。近日,美国一些人散布中国黑客入侵美国政府网络系统的虚假信息,中方已予以驳斥。美国的瞎话只能再次让人们想起关于其监听全世界的种种旧话,眼下
2023-07-24 22:16:00
一个逻辑错误损失或超10亿美元,微软蓝屏事件带来哪些教训
...2024年7月19日,澳大利亚悉尼一家超市的自助结账终端,微软“蓝屏”致澳大利亚自助结账机“宕机”。视觉中国 图网络安全公司CrowdStrike造成的微软大规模蓝屏事件的余波仍在持续
2024-07-22 18:02:00
微软承认windows10/11系统存漏洞
12月20日消息,微软日前承认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710
2023-12-21 02:52:00
更多关于科技的资讯:
建设银行聊城分行始终践行国家普惠金融政策,坚守服务实体经济的初心、将支持小微企业发展放在优先位置,精准聚焦企业“短、频
2025-10-18 19:58:00
通讯员 程瑶近日,在泰安市大数据局、泰安市财政局、国家金融监督管理总局泰安监管分局、泰安市直多部门举办的2025年“数据要素×”大赛山东分赛泰安市选拔赛中
2025-10-18 19:58:00
通讯员 王靓婧随着AI技术与柜台业务深度融合,建行的AI助手正以“智能搭档”的角色,为柜员减负、提效、赋能,重新定义线下金融服务的专业与温度
2025-10-18 19:23:00
探访南昌红谷滩商业新活力:首店经济亮眼,TOD模式引潮
大皖新闻讯 2025世界VR产业大会召开在即,南昌市红谷滩区委宣传部以“活力红谷滩 智启新未来”为主题组织媒体行活动。媒体团深入辖区标杆商业体
2025-10-18 19:18:00
Kiwa为“腾越电子”颁发MID认证证书,叩响欧盟市场新篇章
国际权威检测、检验及认证(TIC)服务商Kiwa,于不久前正式向连云港腾越电子科技有限公司(全文简称为“腾越电子”)颁发欧盟CE认证MID证书
2025-10-18 18:44:00
南报网讯(通讯员胡晓靓记者夏思宇)走进南京绿叶制药有限公司制冷站,冷水机组、冷冻水泵、冷却水泵、冷却塔等设备稳定运转,维持药品生产GMP车间的恒温恒湿环境
2025-10-17 08:13:00
聚焦2025中国国际数字经济博览会•现场|打卡数字展馆 体验未来生活
10月16日,2025中国国际数字经济博览会展区工作人员在调试机器人。 河北日报记者 史晟全摄借助VR设备沉浸在古城往事中
2025-10-17 08:23:00
我从事科技研发工作,出生在一个三代从商的家庭。我的祖父是一名民营企业家,在枣强县这片土地上开启了玻璃钢产业创业之路;我的父亲骑着一辆摩托车闯荡天津
2025-10-17 09:11:00
博物馆“抢票”成第一关,中轴线打卡、汉服妆造让历史游玩出沉浸新花样……音乐节、演唱会与国际顶级体育赛事一票难求,“为一场演出赴一座城”成为常态
2025-10-17 09:15:00
新闻纵深·县域特色产业新力量|借力京津,机器人产业双链融合
阅读提示唐山市高新技术产业开发区在机器人新赛道上频频发力,已形成以工业机器人为引领、特种机器人为亮点、服务机器人为特色
2025-10-17 09:19:00
旭客民宿出租车广告上线,金华房东的“生意牌面”正在刷新
旭客民宿出租车广告上线,金华房东的“生意牌面”正在刷新最近在金华街头,不少人注意到一组频繁穿梭的出租车广告:“住旭客民宿
2025-10-17 09:25:00
AI EMPOWERS ALL丨神州泰岳亮相中国移动全球合作伙伴大会
碳硅共生,合创AI+时代——第13届中国移动全球合作伙伴大会于今日在广州保利世贸博览馆盛大启幕。神州泰岳作为中国移动长期重要合作伙伴
2025-10-17 09:25:00
内容觉醒·生态共创 | 2025瑞派短视频大赛职人组培训圆满落幕
金秋时节,硕果盈枝。由瑞派股份市场营销中心倾力打造的“2025年度瑞派短视频大赛职人专属赛道培训”在热烈氛围中圆满收官
2025-10-17 09:55:00
市场销售疲软,高档卷烟销售增速放缓,中低档卷烟却因消费需求旺盛出现供应紧张的问题,这是当前卷烟销售工作面临的瓶颈。受计划经济体制影响
2025-10-17 10:02:00
浪潮科技三款平台产品或升级认可
近日,山东省工业和信息化厅公布了拟入选第九批山东省首版次高端软件产品公示名单。浪潮科技研发的“焱宇行业大模型服务平台 V1
2025-10-17 10:03:00