,黑客濫用微軟Win10/Win11系統(tǒng)內(nèi)置的錯誤報(bào)告工具Windows Problem Reporting,通過DLL側(cè)加載技術(shù)在被感染設(shè)備的內(nèi)存上運(yùn)行惡意軟件。

一開始黑客通過合法的Windows可執(zhí)行文件啟動惡意軟件,整個(gè)過程不會觸發(fā)任何警告,從而秘密感染設(shè)備Ksecurity Labs安全公司最先發(fā)現(xiàn)了這種攻擊方法
惡意軟件活動始于帶有ISO附件的電子郵件。雙擊ISO文件后,用戶將自己安裝為一個(gè)新的驅(qū)動器號,其中包含Windows WerFault.exe可執(zhí)行文件的合法副本,一個(gè)DLL文件,一個(gè)XLS文件和一個(gè)快捷方式文件(inventory amp我們的特色菜.
本站了解到,受害者通過點(diǎn)擊快捷方式文件啟動了感染鏈,該文件使用scriptrunner.exe來執(zhí)行WerFault.exeWer是Windows 10和11中使用的標(biāo)準(zhǔn)Windows錯誤報(bào)告工具,允許系統(tǒng)跟蹤和報(bào)告與操作系統(tǒng)或應(yīng)用程序相關(guān)的錯誤
殺毒工具通常會信任WerFault,因?yàn)樗俏④浐炇鸬暮戏╓indows可執(zhí)行文件,所以在系統(tǒng)上啟動它通常不會觸發(fā)警報(bào)來警告受害者。
WerFault.exe啟動后,惡意軟件會利用已知的dll側(cè)加載缺陷,加載ISO中包含的惡意fault rep . DLLDLL。
通常, ' faultlep.dll '文件是Microsoft在C:WindowsSystem32文件夾中要求的合法DLL,以便WerFault正確運(yùn)行但是,ISO中的惡意DLL版本包含啟動惡意軟件的附加代碼
。聲明:本網(wǎng)轉(zhuǎn)發(fā)此文章,旨在為讀者提供更多信息資訊,所涉內(nèi)容不構(gòu)成投資、消費(fèi)建議。文章事實(shí)如有疑問,請與有關(guān)方核實(shí),文章觀點(diǎn)非本網(wǎng)觀點(diǎn),僅供讀者參考。
相關(guān)新聞


- 發(fā)展新動能持續(xù)增強(qiáng)前4月電信業(yè)務(wù)收入同比增長8
- 風(fēng)電招標(biāo)節(jié)奏加快行業(yè)增量市場多元化
- 方大特鋼新材料研發(fā)和應(yīng)用實(shí)現(xiàn)突破
- 溧陽一季度城鎮(zhèn)新增就業(yè)1.5萬人
- 中歐基金:刺激政策陸續(xù)落地
- ROG發(fā)布新款XGMobile顯卡塢:搭載RT
- 此前曝光的Pixel7a被谷歌遠(yuǎn)程鎖定,F(xiàn)as
- 喜訊!HCK哈士奇榮獲2022當(dāng)代好設(shè)計(jì)獎
- 現(xiàn)代汽車集團(tuán)明確2023年的發(fā)展方向
- 宏碁推出HaloSwing智能音箱:支持DTS

- Salesforce宣布重組計(jì)劃:裁員10%并
- 訊飛智能助聽器尊享版發(fā)布:40dB增益,數(shù)字1
- 松下LUMIXS5II/S5IIX全畫幅無反相
- 中國首批流媒體外后視鏡來了:路特斯汽車選裝價(jià)格
- IDC:預(yù)計(jì)2022年中國AI公有云服務(wù)市場規(guī)
- 重慶百貨:目前公司經(jīng)營情況一切正常
- 影馳GEFORCERTX4070Ti星曜OC圖
- 2022年美國ETF市場經(jīng)歷熊市擴(kuò)張能源行業(yè)成
- 專家:通絡(luò)中藥為人體“發(fā)動機(jī)”注入“心”活力
- 國際醫(yī)學(xué):目前公司大股東及其一致行動人股票質(zhì)押