人工智能

黑客滥用微软 Windows 10 和 Windows 11 上错误报告工具,通过 DLL 旁加载技术运行恶意软件

字号+作者:创站实验室来源:人工智能2025-11-26 20:05:42我要评论(0)

1 月 5 日消息,黑客滥用微软Win10​/​Win11​系统中内置的错误报告工具 Windows Problem ReportingWerFault.exe),通过 DLL 旁加载技术在受感染设备

1 月 5 日消息,黑客s和黑客滥用微软 Win10​ / ​Win11​ 系统中内置的滥用错误报告工具 Windows Problem Reporting(WerFault.exe) ,通过 DLL 旁加载技术在受感染设备的微软内存上运行恶意软件。

黑客首先通过合法的错误 Windows 可执行文件来启动恶意软件,整个过程并不会触发任何警告,亿华云报告从而隐蔽的工具感染设备。K7 Security Labs 安全公司率先发现了这种攻击方式。通过

恶意软件活动始于一封带有 ISO 附件的加载技术电子邮件  。用户双击这个 ISO 文件之后 ,运行将自身挂载为一个新的源码库恶意驱动器盘符,其中包含 Windows WerFault.exe 可执行文件的软件合法副本 、一个 DLL 文件(“faultrep.dll”) 、黑客s和一个 XLS 文件(“File.xls”)和一个快捷方式文件(inventory & our specialties.lnk)。滥用

受害者通过单击快捷方式文件启动感染链  ,微软该快捷方式文件使用“scriptrunner.exe”来执行 WerFault.exe 。香港云服务器错误WerFault 是 Windows 10 和 11 中使用的标准 Windows 错误报告工具,允许系统跟踪和报告与操作系统或应用程序相关的错误。

防病毒工具通常信任 WerFault,因为它是高防服务器由 Microsoft 签名的合法 Windows 可执行文件,因此在系统上启动它通常不会触发警报来警告受害者  。

启动 WerFault.exe 之后,该恶意软件将使用已知的 DLL 侧载缺陷来加载 ISO 中包含的恶意“faultrep.dll”DLL 。云计算

通常,faultrep.dll 文件是 Microsoft 在 C:\Windows\System 文件夹中为 WerFault 正确运行所需的合法 DLL。但是,ISO 中的源码下载恶意 DLL 版本包含用于启动恶意软件的附加代码。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 如何保证应用程序的安全性

    如何保证应用程序的安全性

    2025-11-26 18:31

  • WAV格式——音频世界的魔法师(探索WAV格式的无限潜能)

    WAV格式——音频世界的魔法师(探索WAV格式的无限潜能)

    2025-11-26 18:28

  • 华为X6手机性能全面解析(华为X6手机性能表现如何,值得购买吗?)

    华为X6手机性能全面解析(华为X6手机性能表现如何,值得购买吗?)

    2025-11-26 18:02

  • OPPO R7不能更新怎么办

    OPPO R7不能更新怎么办

    2025-11-26 17:42

网友点评