您的位置:电脑故障网 > Windows > 黑客滥用微软 Win10 / Win11 上错误报告工具,通过 DLL 旁加载技术运行恶意软件Windows
黑客滥用微软 Win10 / Win11 上错误报告工具,通过 DLL 旁加载技术运行恶意软件
电脑装机员小李整理编辑2023-01-05作者:pcer【Windows】
电脑故障网www.dngz.net 1 月 5 日消息,黑客滥用微软 Win10 / Win11 系统中内置的错误报告工具 Windows Problem Reporting(WerFault.exe),通过 DLL 旁加载技术在受感染设备的内存上运行恶意软件。
黑客首先通过合法的 Windows 可执行文件来启动恶意软件,整个过程并不会触发任何警告,从而隐蔽的感染设备。K7 Security Labs 安全公司率先发现了这种攻击方式。
恶意软件活动始于一封带有 ISO 附件的电子邮件。用户双击这个 ISO 文件之后,将自身挂载为一个新的驱动器盘符,其中包含 Windows WerFault.exe 可执行文件的合法副本、一个 DLL 文件(“faultrep.dll”)、一个 XLS 文件(“File.xls”)和一个快捷方式文件('inventory & our specialties.lnk')。
电脑故障网www.dngz.net了解到,受害者通过单击快捷方式文件启动感染链,该快捷方式文件使用“scriptrunner.exe”来执行 WerFault.exe。WerFault 是 Windows 10 和 11 中使用的标准 Windows 错误报告工具,允许系统跟踪和报告与操作系统或应用程序相关的错误。
防病毒工具通常信任 WerFault,因为它是由 Microsoft 签名的合法 Windows 可执行文件,因此在系统上启动它通常不会触发警报来警告受害者。
启动 WerFault.exe 之后,该恶意软件将使用已知的 DLL 侧载缺陷来加载 ISO 中包含的恶意“faultrep.dll”DLL。
通常,'faultrep.dll' 文件是 Microsoft 在 C:\Windows\System 文件夹中为 WerFault 正确运行所需的合法 DLL。但是,ISO 中的恶意 DLL 版本包含用于启动恶意软件的附加代码。

相关文章
- Win11 同样受影响,微软表示无法恢复 Defender 更新误删的开始菜单 / 任务栏快捷方式
- Win11 学院:如何在 Windows 11 Build 25276 上启用新版文件管理器
- 微软 Win11 专业版将默认禁用 SMB 来宾身份认证
- 微软正积极调查 Win11 预览版下载和安装速度慢问题
- 为何用户会强烈吐槽 Win11 的升级门槛?微软员工“感同身受”并发布虚拟机安装 Win11 教程
- 倒计时 2 年,微软计划于 2025 年淘汰支持部门诊断工具 MSDT
- 微软全新 Win11 版 Media Player 播放器将面向所有 Win10 用户推出
- 微软 Windows Server VNext 预览版 25276 发布(附 ISO 镜像下载)
- 微软 Win11 Dev 预览版 Build 25276 发布,应用兼容问题对话框 UI 改进(附完整日志和 ISO 文件)
- Win11 学院:在微软 Windows 11 Dev 版本设置应用中启用 OneDrive 存储警报功能
文章评论
- 全部评论(0)
- :古老的网站,看到有2006年的文章
- 笨笨:怎么现在破解都提示失败,以前能破解的链接,现在都提示失败了。是不是在跟新啊? 站长回复:现在确实是有些问题,等更新吧
- Shion_x:遇到三个不同度盘,显示成功但是提取码都是stro,实际是错误的
- 深圳自考报名:初来乍到,请多关照哦,博主!
- johnt:我买过两个4T的日立,都是400,做nas用,除了吵点,没问题
- 哈哈:老是自动停 管理员回复: 请描述详细
- 坤泽教育:这键盘我也有
- ...:百分之几破解有一定概率无法破解或者无法破解以上试用反馈不错哦 管理员回复: 管理员回复: 谢谢,有什么问题的话请多提点建议。
- 成考报名时间:表示电脑里面一个杀毒软件都没有
- 人间奇迹:不知道博主啥时候能有空呢??蓝奏云是暴力破解吗?嘿嘿!! 管理员回复: 蓝奏云应该也会安排的
- 吃肉的小白兔:我看我现在用的是V2.0726 还有编号这肯定不是原版的程序了用杀毒软件查杀全盘能杀掉病毒吗? 管理员回复: 是不是原版程序只要校验一下SHA1或者md5就知道了。
- 影傑:请问还有效吗 我咋破解不了呢? 站长回复:请留意使用方法
- 乐可夫斯基:软件很不错
- 人间奇迹:有没有最新蓝奏云网盘提取码查询的呢 管理员回复: 有的,不过新版要等有空了才发布。
- woniu:博主好强~大赞大赞
- yoou:666666666666
- 电脑故障网:这是本系统第一条评论,测试一下。
受欢迎排行榜
推荐内容
热门词条
服务器推荐
打赏本站
- 如果您觉得本站很棒,能给您提供些许帮助,可以通过扫码支付打赏哦!
- 微信扫码:你说多少就多少~
- 支付宝扫码:你说多少就多少~
- 实在不想出钱 那就领个红包吧~
猜你喜欢
- Win10 21H1正式版安装教程以及官方ISO镜像下载
- Win11 通知中心愈发完善,微软还将进一步优化飞行模式
- 微软 Win10 21H2 Build 19044.1806 预览版发布:解决 Wi-Fi 热点问题
- 微软将于下月在 Microsoft Store 投放更多广告,下半年扩展至 Bing 搜索、小组件面板等
- 微软 Office.com 全新设计即将推出: 包括“创建”“我的内容”“主页”窗格
- B站哔哩哔哩动画 Win11/10 UWP 测试版 v2.14.66.0 发布:播放页全新改版,优化播放内核
- 微软 Win11 Dev 预览版 25217.1010 (KB5019765) 发布:专门测试服务管道
- 重磅!微软 Win11 预览版大量新功能曝光:“开始”菜单应用文件夹、任务栏拖放、Acrylic 标题栏、新触摸手
- 微软涨超 3.5%,此前以 687 亿美元收购动视暴雪!
- Listen1音乐播放器 支持众多音乐平台的播放器