黑客滥用微软Win10/Win11的错误报告工具
据媒体5日报道,黑客滥用微软Win10 Win11系统中内置的错误报告工具 Windows Problem Reporting(WerFault.exe),通过DLL旁加载技术在受感染设备的内存上运行恶意软件。据了解,恶意软件活动始于一封带有 ISO 附件的电子邮件。用户双击这个 ISO 文件之后,将自身挂载为一个新的驱动器盘符,其中包含Windows WerFault.exe可执行文件的合法副本、一个DLL文件(“faultrep.dll”)、一个XLS文件(“File.xls”)和一个快捷方式文件( inventory & our specialties.lnk )。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32024第四届“网鼎杯”网络安全大赛2024-10-08
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
5网安企业AI应用落地系列之长亭科...5天前
-
6人工智能相关法律法规合规指南2025-03-31
-
7安全大模型应用观察|反诈、隐私...2024-03-26
-
8顺丰SRC第二届白帽技术沙龙2024-01-26
-
9秒懂安全|什么是网络靶场?2024-01-30
-
10极客少年云顶对弈 第二届极客少...2022-08-30