您现在的位置是:亿华灵动 > 人工智能
黑客滥用微软 Windows 10 和 Windows 11 上错误报告工具,通过 DLL 旁加载技术运行恶意软件
亿华灵动2025-11-26 21:24:10【人工智能】5人已围观
简介1 月 5 日消息,黑客滥用微软Win10/Win11系统中内置的错误报告工具 Windows Problem ReportingWerFault.exe),通过 DLL 旁加载技术在受感染设备
1 月 5 日消息,黑客s和黑客滥用微软 Win10 / Win11 系统中内置的滥用错误报告工具 Windows Problem Reporting(WerFault.exe) ,通过 DLL 旁加载技术在受感染设备的微软内存上运行恶意软件。

黑客首先通过合法的错误 Windows 可执行文件来启动恶意软件,整个过程并不会触发任何警告,高防服务器报告从而隐蔽的工具感染设备。K7 Security Labs 安全公司率先发现了这种攻击方式。通过
恶意软件活动始于一封带有 ISO 附件的加载技术电子邮件 。用户双击这个 ISO 文件之后 ,运行将自身挂载为一个新的云计算恶意驱动器盘符,其中包含 Windows WerFault.exe 可执行文件的软件合法副本、一个 DLL 文件(“faultrep.dll”) 、黑客s和一个 XLS 文件(“File.xls”)和一个快捷方式文件(inventory & our specialties.lnk) 。滥用

受害者通过单击快捷方式文件启动感染链,微软该快捷方式文件使用“scriptrunner.exe”来执行 WerFault.exe。模板下载错误WerFault 是 Windows 10 和 11 中使用的标准 Windows 错误报告工具 ,允许系统跟踪和报告与操作系统或应用程序相关的错误。
防病毒工具通常信任 WerFault,因为它是服务器租用由 Microsoft 签名的合法 Windows 可执行文件,因此在系统上启动它通常不会触发警报来警告受害者 。
启动 WerFault.exe 之后 ,该恶意软件将使用已知的 DLL 侧载缺陷来加载 ISO 中包含的恶意“faultrep.dll”DLL 。建站模板
通常,faultrep.dll 文件是 Microsoft 在 C:\Windows\System 文件夹中为 WerFault 正确运行所需的合法 DLL 。但是,ISO 中的源码库恶意 DLL 版本包含用于启动恶意软件的附加代码 。
很赞哦!(3371)
相关文章
- 现已修复!WordPress 曝出严重漏洞
- 解决电脑PCI设备错误的常见问题(教你轻松排除电脑PCI设备错误,让电脑恢复正常运行)
- 胖白300端的功能和使用详解(探索胖白300端的亮点和使用技巧)
- 解决电脑PCI设备错误的常见问题(教你轻松排除电脑PCI设备错误,让电脑恢复正常运行)
- 工业互联网领域商用密码应用安全性评估研究
- 惠普台式电脑拆解升级教程(一步步教你升级惠普台式电脑,让性能提升翻倍!)
- 电脑运行错误的原因及解决方法(探索电脑错误的深层原因,帮助解决常见问题)
- 哔哩哔哩电脑版把视频弄成全屏显示的方法教程
- 多集群Kubernetes管理和访问
- GTS250显卡的性能和特点剖析(深入了解GTS250显卡的配置、性能和适用场景)
热门文章
站长推荐
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 外星人声卡(探索未知领域的声音艺术)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 迈凯亚耳机的音质表现如何?(探索迈凯亚耳机音质的细节与特点)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统) 云服务器源码库b2b信息平台香港物理机亿华云网站建设企业服务器







