您的位置:首页 > 智能设备

黑客滥用微软Win10/Win11上错误报告工具运行恶意软件「windows10怎么检测系统漏洞」

发布时间:2023-01-05 20:34:59  来源:互联网     背景:

IT之家 1 月 5 日消息,黑客滥用微软 Win10 / Win11 系统中内置的错误报告工具 Windows Problem Reporting(WerFault.exe),通过 DLL 旁加载技术在受感染设备的内存上运行恶意软件。

ipad pro边框材质

黑客首先通过合法的 Windows 可执行文件来启动恶意软件,整个过程并不会触发任何警告,从而隐蔽的感染设备。K7 Security Labs 安全公司率先发现了这种攻击方式。

win10如何自动修复漏洞

恶意软件活动始于一封带有 ISO 附件的电子邮件。用户双击这个 ISO 文件之后,将自身挂载为一个新的驱动器盘符,其中包含 Windows WerFault.exe 可执行文件的合法副本、一个 DLL 文件(“faultrep.dll”)、一个 XLS 文件(“File.xls”)和一个快捷方式文件('inventory & our specialties.lnk')。

win10漏洞攻击

IT之家了解到,受害者通过单击快捷方式文件启动感染链,该快捷方式文件使用“scriptrunner.exe”来执行 WerFault.exe。WerFault 是 Windows 10 和 11 中使用的标准 Windows 错误报告工具,允许系统跟踪和报告与操作系统或应用程序相关的错误。

TCL年营收

防病毒工具通常信任 WerFault,因为它是由 Microsoft 签名的合法 Windows 可执行文件,因此在系统上启动它通常不会触发警报来警告受害者。

win10严重安全漏洞

启动 WerFault.exe 之后,该恶意软件将使用已知的 DLL 侧载缺陷来加载 ISO 中包含的恶意“faultrep.dll”DLL。

通常,'faultrep.dll' 文件是 Microsoft 在 C:\Windows\System 文件夹中为 WerFault 正确运行所需的合法 DLL。但是,ISO 中的恶意 DLL 版本包含用于启动恶意软件的附加代码。


返回网站首页

本文评论
三星Galaxy Xcover6 Pro拆解:坚固耐用 易于维修「三星xcover6 pro尺寸」
  本文来自cnBeta  三星 Galaxy Xcover6 Pro 主打坚固耐用,具备 IP68 级别防尘防水,并通过了 MIL-STD-810H 认证。该机的另一个亮点就是背面比较容易拆卸,其内部的可拆卸电...
日期:09-29
苹果Mini LED显示屏发布时间曝光:将于10月推出(苹果发布miniled屏幕)
  据显示器行业分析师罗斯·杨 (Ross Young ) 消息,由于疫情原因导致苹果显示器的生产被推迟。苹果计划在10月份发布采用mini LED背光的新款27寸显示器。  罗斯·杨在社...
日期:09-11
realme 10跑分成绩曝光 搭载联发科Helio G99 明年发布「realme10将用啥处理器」
  realme目前在印度已经推出了多款数字系列手机,目前的realme 9系列已经推出了7款智能手机。据手机中国了解,realme官方表示,其下一代数字系列手机realme 10系列将于明年推出...
日期:10-28
扎克伯格从零到百亿的商业思维_转型元宇宙的阵痛?扎克伯格财富今年缩水710亿美元
罗永浩这么笨还做手机9月20日消息,随着Facebook母公司Meta的股价不断走低,今年以来公司首席执行官马克·扎克伯格(Mark Zuckerberg)的个人财富已经蒸发710亿美元。虽然全世界的...
日期:09-24
iPhone 14 Pro紫色工艺有缺陷:背壳磨砂会脱落「iphone14pro暗紫色值得入手吗」
  今年iPhone 14 Pro系列卖的非常好,甚至导致iPhone 14标准版都几乎无人问津。  尤其是全新的紫色版,比较低调且会变色的暗紫色,配合上AG磨砂工艺的玻璃背壳,整体显得非常有...
日期:09-29
飞利浦W6618_66天续航能力突显 飞利浦W6618评测
  强悍的手机性能一直是用户选择手机较为看重的参考标准之一,而在日常使用当中,续航能力同样是用户最为关心的焦点之一。作为超长待机领导者的飞利浦最近推出了一款型号为W6...
日期:07-26
iphone15长得什么样子「分析师预测:明年四款iPhone 15都会有灵动岛功能」
9月19日消息,供应链分析师罗斯·杨(Ross Young)在推特上表示,他预计苹果公司明年会将灵动岛功能将扩展至所有四款iPhone 15机型上,而不再限于Pro机型。目前只有iPhone 14 Pro和iP...
日期:09-23
70W功耗 国产计算显卡GPU开售「80w功耗的显卡」
众所周知,近日,由于美国限制高阶GPU向中国出口,波及我们诸多行业,未来我们高阶计算GPU领域只能依靠自己生产制造,自力更生。而就在近期,京东平台上架了国产计算显卡-寒武纪思元MLU...
日期:09-04
国行PS5三色主机盖正式发售:399元买到两片彩色塑料壳
  今天上午,@PlayStation中国 官微宣布,国行PS5三色主机盖正式发售,售价399元。周鸿祎谈成功  此次全新上线的三款颜色分别为银河紫、新星粉、星光蓝,再加上此前已经发售了...
日期:07-16
谷歌pixel信息查询_谷歌Pixel Watch获得“Sleeping Profiles”睡眠分析功能
IT之家 11 月 16 日消息,Fitbit 今年年初为高端用户推出了“Sleeping Profiles”(睡眠档案)功能,而谷歌日前发售的 Pixel Watch 也将获得这项功能。宁波代购超市金彭电动车销量...
日期:11-20
iPhone 8搞定光学指纹了?毕竟三星快妥了「苹果8的指纹怎么不好识别怎么办」
  众所周知,三星今年还有一款旗舰在准备当中,那就是去年“炸机”Galaxy Note 7 的继任者 Galaxy Note 8。针对该机子此前已经有传闻称,三星将借此阻击苹果全新 OLED iPhone,并...
日期:07-22
小米13 Pro获3C认证:搭载120W超级快充「小米11 ultra对比苹果13promax」
  随着年底的临近,大家关注的焦点也逐步转移到了搭载新一代高通旗舰平台骁龙8 Gen2的新一代顶级旗舰上,而其中再度被传将有望首发该芯片的小米13系列自然成为了大家关注的...
日期:10-04
夏普新机发布:使用3年后电池寿命达90%以上「夏普手机更换电池」
  9月26日消息,夏普今天上午在日本发布了两款新机:AQUOS sense7和AQUOS sense7 plus。潮宏基花丝镶嵌案例  AQUOS sense7 plus采用6.4英寸全面屏,分辨率2340×1080,240Hz刷...
日期:09-27
戴在手腕上的柔性显示屏亮相移动世界大会
腾讯新闻用户量  据国外科技网站TheVerge报道,技术界似乎认为未来的计算设备都是曲线形的。我们在巴塞罗那移动世界大会上又看到一款这种风格的显示屏样品。  这款可以戴...
日期:07-29
苹果折叠屏“修复术”幕后「苹果提出折叠屏新专利:可自行修复显示屏划痕和凹痕」
作为本年度炙手可热的手机品类,折叠屏手机成为今年多数厂商角逐的新赛道。不过,哪怕各大厂商更新换代都会升级屏幕,试图减少反复折叠后折痕对观感的影响,但折叠屏手机的屏幕始终...
日期:10-03
安卓13正式版的第三方ROM出了:5年前的老爷机尝鲜_rom 13
本周,安卓13正式版推送,Pixel 4及以后的“亲儿子”机型第一时间尝鲜。同时,国内厂商如小米、OPPO等也第一时间更新了基于安卓13正式版的测试系统,供发烧友尝鲜。   由于Androi...
日期:08-19
年轻人专属的华为麦芒7 时尚又靓丽 你心动不心动?「华为麦芒7中关村」
  (原标题:颜值爆表+麒麟710+大内存+大电池+AI升级,就问你心动不心动!)      华为麦芒7,9.12正式发布。这款机型搭载了四摄的麦芒7,加入了更多的AI技术,拥有目前流行的刘海全面...
日期:07-24
小米手环6 nfc最低价_小米手环 6 NFC 版终于在欧洲上市:售价约合 409 元,支持万事达卡
  10 月 23 日消息,小米手环 6 系列于 2021 年 3 月 29 日正式发布。这款产品相比第 5 代升级了屏幕规格,采用了 1.56 英寸 AMOLED 跑道全面屏,显示面积增加 50%。目前这款手...
日期:10-09
2015 CES展 中兴推出第二代智能投影Spro2「中兴投影仪spro2系统升级」
  1月6日消息, 2015年1月5日CES展开幕前夕,中兴通讯在拉斯维加斯发布新一代智能投影仪Spro2 ,这款产品搭载安卓操作系统,能够实现媒体数据流式传输性能,是集投影仪、移动热点及...
日期:07-27
iqoo neo 7今年能发布吗「iQOO又一新机将至!Neo7现已入网 将搭载天玑9000+」
  iQOO旗下的机型,在性价比上一直深受好评。尤其是Neo系列,更是性价比的代名词。今年早些时候,iQOO推出了Neo 6系列,该系列机型在游戏性能上表现颇为亮眼,受到了不少消费者的好...
日期:10-11