• 我的订阅
  • 科技

黑客滥用微软win10/win11上错误报告工具

类别:科技 发布时间:2023-01-05 18:45:00 来源:浅语科技

1月5日消息,黑客滥用微软 Win10 / Win11 系统中内置的错误报告工具WindowsProblemReporting(WerFault.exe),通过DLL旁加载技术在受感染设备的内存上运行恶意软件。

黑客滥用微软win10/win11上错误报告工具

黑客首先通过合法的Windows可执行文件来启动恶意软件,整个过程并不会触发任何警告,从而隐蔽的感染设备。K7SecurityLabs安全公司率先发现了这种攻击方式。

恶意软件活动始于一封带有ISO附件的电子邮件。用户双击这个ISO文件之后,将自身挂载为一个新的驱动器盘符,其中包含WindowsWerFault.exe可执行文件的合法副本、一个DLL文件(“faultrep.dll”)、一个XLS文件(“File.xls”)和一个快捷方式文件('inventory&ourspecialties.lnk')。

黑客滥用微软win10/win11上错误报告工具

受害者通过单击快捷方式文件启动感染链,该快捷方式文件使用“scriptrunner.exe”来执行WerFault.exe。WerFault是 Windows10 和11中使用的标准Windows错误报告工具,允许系统跟踪和报告与操作系统或应用程序相关的错误。

防病毒工具通常信任WerFault,因为它是由Microsoft签名的合法Windows可执行文件,因此在系统上启动它通常不会触发警报来警告受害者。

启动WerFault.exe之后,该恶意软件将使用已知的DLL侧载缺陷来加载ISO中包含的恶意“faultrep.dll”DLL。

通常,'faultrep.dll'文件是Microsoft在C:\Windows\System文件夹中为WerFault正确运行所需的合法DLL。但是,ISO中的恶意DLL版本包含用于启动恶意软件的附加代码。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-01-05 20:45:09

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

2022年软件&云 Top20质量事故及其经验教训
...、业务无法处理,给客户带来较大的损失。即使像谷歌、微软、亚马逊、阿里、甲骨文等著名公司都遭遇严重的宕机事件,而且有些公司(如谷歌、微软)遭遇了多次宕机事件。由于越来越多地使用
2023-01-29 10:00:00
美炒作“中国网络攻击威胁”实为栽赃陷害
...络攻击威胁”的听证会,该会议主要围绕2023年5月被美国微软公司披露的“伏特台风”黑客组织展开讨论,微软公司声称该黑客组织“具有中国政府支持背景”,并称其对美国关键基础设施发
2024-04-15 10:08:00
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用
2023-11-20 11:42:00
微软发现 macOS 漏洞可让黑客访问用户私人数据
据BleepingComputer消息,苹果最近解决了一个由微软发现的macOS系统漏洞,该漏洞允许拥有root权限的攻击者绕过系统完整性保护(SIP)以安装不可删除的恶意软件
2023-05-31 17:20:00
“黑客帝国”又编中国的瞎话,自己却活成了笑话
美国这个众所周知的“黑客帝国”又说瞎话了。近日,美国一些人散布中国黑客入侵美国政府网络系统的虚假信息,中方已予以驳斥。美国的瞎话只能再次让人们想起关于其监听全世界的种种旧话,眼下
2023-07-24 22:16:00
微软承认windows10/11系统存漏洞
12月20日消息,微软日前承认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710
2023-12-21 02:52:00
微软照片应用增强搜索功能
9月27日消息,微软今日发布博客宣布,面向Windows1122H2用户推送KB5030310可选更新,带来多项功能改进
2023-09-27 16:37:00
微软推出修复工具,解决打印机元数据错误
...普的打印机管理应用SmartApp。问题波及范围相当广,随后微软官方也证实了这一故障,表示几乎所有版本的Windows系统都受到了影响。由于自动安装的应用是来自惠普,许多人第
2024-01-10 10:46:00
黑客正利用xll文件注入恶意代码方式攻击excel用户
12月23日消息,微软于今年7月开始为了防止针对Microsoft365的网络攻击,阻止Word、Excel和PowerPoint使用某些宏(Macro)
2022-12-23 15:02:00
更多关于科技的资讯: