黑客滥用微软 Windows 10 和 Windows 11 上错误报告工具,通过 DLL 旁加载技术运行恶意软件

  发布时间:2025-12-07 19:47:57   作者:玩站小弟   我要评论
1 月 5 日消息,黑客滥用微软Win10​/​Win11​系统中内置的错误报告工具 Windows Problem ReportingWerFault.exe),通过 DLL 旁加载技术在受感染设备 。

1 月 5 日消息  ,黑客s和黑客滥用微软 Win10​ / ​Win11​ 系统中内置的滥用错误报告工具 Windows Problem Reporting(WerFault.exe)  ,通过 DLL 旁加载技术在受感染设备的微软内存上运行恶意软件 。

黑客首先通过合法的错误 Windows 可执行文件来启动恶意软件 ,整个过程并不会触发任何警告 ,亿华云报告从而隐蔽的工具感染设备 。K7 Security Labs 安全公司率先发现了这种攻击方式 。通过

恶意软件活动始于一封带有 ISO 附件的加载技术电子邮件。用户双击这个 ISO 文件之后 ,运行将自身挂载为一个新的源码下载恶意驱动器盘符,其中包含 Windows WerFault.exe 可执行文件的软件合法副本 、一个 DLL 文件(“faultrep.dll”) 、黑客s和一个 XLS 文件(“File.xls”)和一个快捷方式文件(inventory & our specialties.lnk)。滥用

受害者通过单击快捷方式文件启动感染链 ,微软该快捷方式文件使用“scriptrunner.exe”来执行 WerFault.exe。源码库错误WerFault 是 Windows 10 和 11 中使用的标准 Windows 错误报告工具 ,允许系统跟踪和报告与操作系统或应用程序相关的错误。

防病毒工具通常信任 WerFault ,因为它是服务器租用由 Microsoft 签名的合法 Windows 可执行文件 ,因此在系统上启动它通常不会触发警报来警告受害者 。

启动 WerFault.exe 之后 ,该恶意软件将使用已知的 DLL 侧载缺陷来加载 ISO 中包含的恶意“faultrep.dll”DLL 。云计算

通常 ,faultrep.dll 文件是 Microsoft 在 C:\Windows\System 文件夹中为 WerFault 正确运行所需的合法 DLL。但是,ISO 中的高防服务器恶意 DLL 版本包含用于启动恶意软件的附加代码。

  • Tag:

相关文章

  • 七种值得推荐的数据安全技术

    企业的网络安全战略最重要的方面都围绕着如何保护企业数据以及如何防止数据丢失。其中包括静态、传输中和使用中的数据。数据安全技术有多种形式,其中包括:防火墙。认证和授权。加密。数据屏蔽。基于硬件的安全性。
    2025-12-07
  • MFA 盲点:当部分保护为零保护时

    多因素身份验证 (MFA) 早已成为标准的安全实践。由于人们对其抵御 99% 以上的帐户接管攻击的能力达成广泛共识,难怪安全架构师将其视为环境中的必备工具。然而,似乎鲜为人知的是传统 MFA 解决方案
    2025-12-07
  • 如何保护智能手机免受黑客攻击:综合指南

    一般来说,智能手机很难被侵入。话虽这么说,犯罪团伙在侵入移动设备方面变得越来越擅长。作为智能手机用户,必须尽一切努力保护设备免受黑客攻击。如果黑客能够侵入设备,那么就有可能窃取所有的个人和财务信息。有
    2025-12-07
  • 拥有98年历史的Pella公司实施的制造业网络安全零信任路线图

    制造商通常是最容易遭受勒索软件攻击、身份和数据盗窃的对象。由于客户订单和交货的不确定性,他们难以承受生产线的中断。因此,网络攻击者知道,如果他们能够破坏制造商的运营,就可以迫使制造商支付高额赎金。Pe
    2025-12-07
  • 需要为AppSec制定专门的事件响应计划吗?

    2022年,大量企业组织开始关注AppSec应用程序系统的安全性),并将其作为保障组织数字化转型发展的推动因素。而在此前,AppSec往往被视为阻碍业务系统快捷运行的一种障碍。通过正确实施AppSec
    2025-12-07
  • 快看看有你没!数百个亚马逊 RDS 泄露了用户信息

    安全公司 Mitiga 最新发现显示,亚马逊关系型数据库服务Amazon RDS)上数百个数据库正在暴露用户个人身份信息PII)。安全研究员 Ariel Szarf、Doron Karmi 和 Lio
    2025-12-07

最新评论