• 我的订阅
  • 科技

黑客滥用微软win10/win11上错误报告工具

类别:科技 发布时间:2023-01-05 18:45:00 来源:浅语科技

1月5日消息,黑客滥用微软 Win10 / Win11 系统中内置的错误报告工具WindowsProblemReporting(WerFault.exe),通过DLL旁加载技术在受感染设备的内存上运行恶意软件。

黑客滥用微软win10/win11上错误报告工具

黑客首先通过合法的Windows可执行文件来启动恶意软件,整个过程并不会触发任何警告,从而隐蔽的感染设备。K7SecurityLabs安全公司率先发现了这种攻击方式。

恶意软件活动始于一封带有ISO附件的电子邮件。用户双击这个ISO文件之后,将自身挂载为一个新的驱动器盘符,其中包含WindowsWerFault.exe可执行文件的合法副本、一个DLL文件(“faultrep.dll”)、一个XLS文件(“File.xls”)和一个快捷方式文件('inventory&ourspecialties.lnk')。

黑客滥用微软win10/win11上错误报告工具

受害者通过单击快捷方式文件启动感染链,该快捷方式文件使用“scriptrunner.exe”来执行WerFault.exe。WerFault是 Windows10 和11中使用的标准Windows错误报告工具,允许系统跟踪和报告与操作系统或应用程序相关的错误。

防病毒工具通常信任WerFault,因为它是由Microsoft签名的合法Windows可执行文件,因此在系统上启动它通常不会触发警报来警告受害者。

启动WerFault.exe之后,该恶意软件将使用已知的DLL侧载缺陷来加载ISO中包含的恶意“faultrep.dll”DLL。

通常,'faultrep.dll'文件是Microsoft在C:\Windows\System文件夹中为WerFault正确运行所需的合法DLL。但是,ISO中的恶意DLL版本包含用于启动恶意软件的附加代码。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-01-05 20:45:09

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

2022年软件&云 Top20质量事故及其经验教训
...、业务无法处理,给客户带来较大的损失。即使像谷歌、微软、亚马逊、阿里、甲骨文等著名公司都遭遇严重的宕机事件,而且有些公司(如谷歌、微软)遭遇了多次宕机事件。由于越来越多地使用
2023-01-29 10:00:00
美炒作“中国网络攻击威胁”实为栽赃陷害
...络攻击威胁”的听证会,该会议主要围绕2023年5月被美国微软公司披露的“伏特台风”黑客组织展开讨论,微软公司声称该黑客组织“具有中国政府支持背景”,并称其对美国关键基础设施发
2024-04-15 10:08:00
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用
2023-11-20 11:42:00
...网络威胁进行了监控,但没有发现任何遭到入侵的迹象。微软报告截图根据微软公司9日的报告,一个与伊朗伊斯兰革命卫队有关联的黑客组织“薄荷沙尘暴”于今年6月,通过使用一位前高级顾问
2024-08-13 14:45:00
微软发布crowdstrike错误更新工具
7月21日消息,微软今日发布了一款恢复工具,旨在帮助IT管理员修复因CrowdStrike错误更新导致系统崩溃的Windows设备
2024-07-22 01:17:00
微软发现 macOS 漏洞可让黑客访问用户私人数据
据BleepingComputer消息,苹果最近解决了一个由微软发现的macOS系统漏洞,该漏洞允许拥有root权限的攻击者绕过系统完整性保护(SIP)以安装不可删除的恶意软件
2023-05-31 17:20:00
“黑客帝国”又编中国的瞎话,自己却活成了笑话
美国这个众所周知的“黑客帝国”又说瞎话了。近日,美国一些人散布中国黑客入侵美国政府网络系统的虚假信息,中方已予以驳斥。美国的瞎话只能再次让人们想起关于其监听全世界的种种旧话,眼下
2023-07-24 22:16:00
微软照片应用增强搜索功能
9月27日消息,微软今日发布博客宣布,面向Windows1122H2用户推送KB5030310可选更新,带来多项功能改进
2023-09-27 16:37:00
一个逻辑错误损失或超10亿美元,微软蓝屏事件带来哪些教训
...2024年7月19日,澳大利亚悉尼一家超市的自助结账终端,微软“蓝屏”致澳大利亚自助结账机“宕机”。视觉中国 图网络安全公司CrowdStrike造成的微软大规模蓝屏事件的余波仍在持续
2024-07-22 18:02:00
更多关于科技的资讯: