当前位置: 纯净系统家园 >  win11系统教程 >  dll修复工具win10可以用于win11吗

dll修复工具win10可以用于win11吗 Win10中DLL旁加载技术被黑客利用运行恶意软件

更新时间:2024-04-29 16:47:12作者:xiaoliu

  在Win10中,DLL修复工具被广泛应用于修复系统中的DLL文件错误,提高系统的稳定性和安全性,近期有报道称,黑客利用Win10中的DLL旁加载技术运行恶意软件,进一步加剧了系统的安全隐患。在这种情况下,人们开始关注DLL修复工具在Win11系统中的适用性,是否会继续存在安全漏洞,以及如何加强系统的防护措施。

dll修复工具win10可以用于win11吗 Win10中DLL旁加载技术被黑客利用运行恶意软件

黑客首先通过合法的 Windows 可执行文件来启动恶意软件,整个过程并不会触发任何警告,从而隐蔽的感染设备。K7 Security Labs 安全公司率先发现了这种攻击方式。

恶意软件活动始于一封带有 ISO 附件的电子邮件。用户双击这个 ISO 文件之后,将自身挂载为一个新的驱动器盘符,其中包含 Windows WerFault.exe 可执行文件的合法副本、一个 DLL 文件(“faultrep.dll”)、一个 XLS 文件(“File.xls”)和一个快捷方式文件('inventory & our specialties.lnk')。

dll修复工具win10可以用于win11吗 Win10中DLL旁加载技术被黑客利用运行恶意软件

我们了解到,受害者通过单击快捷方式文件启动感染链,该快捷方式文件使用“scriptrunner.exe”来执行 WerFault.exe。WerFault 是 Windows 10 和 11 中使用的标准 Windows 错误报告工具,允许系统跟踪和报告与操作系统或应用程序相关的错误。

防病毒工具通常信任 WerFault,因为它是由 Microsoft 签名的合法 Windows 可执行文件,因此在系统上启动它通常不会触发警报来警告受害者。

启动 WerFault.exe 之后,该恶意软件将使用已知的 DLL 侧载缺陷来加载 ISO 中包含的恶意“faultrep.dll”DLL。

通常,'faultrep.dll' 文件是 Microsoft 在 C:\Windows\System32 文件夹中为 WerFault 正确运行所需的合法 DLL。但是,ISO 中的恶意 DLL 版本包含用于启动恶意软件的附加代码。

  以上就是关于dll修复工具在win10是否适用于win11的全部内容,如果还有不清楚的用户,可以参考以上步骤进行操作,希望对大家有所帮助。

相关教程

copyright ©  2012-2024 纯净系统家园 yidaimei.com 版权声明