当前位置:首页 > 经验 >

dll文件怎么安装(下载的dll文件放在哪里)

来源:原点资讯(www.yd166.com)时间:2022-11-07 15:49:14作者:YD166手机阅读>>

QBot 恶意软件一直在使用Windows计算器将恶意dll文件侧载到受感染的计算机上。

DLL侧载是一种常见的攻击方法,它利用了Windows处理动态链接库 (DLL) 的方式。将恶意DLL放置在操作系统加载它的文件夹中,由正常的Windows计算器应用加载。

QBot,也称为Qakbot,是一种Windows恶意软件,最初是一种银行木马,后来演变为众多恶意软件下载器,常被勒索软件团伙用来投放Cobalt Strike信标。

安全研究人员ProxyLife发现,至少从7月11日起,Qakbot就在滥用Windows7计算器应用程序进行DLL侧载攻击,攻击者通过钓鱼邮件投放。

最新的攻击活动使用电子邮件,附件含有一个HTML文件,查看HTML文件会显示打开文档的密码,将文件加密后投放可以逃避防病毒软件检测。

dll文件怎么安装,下载的dll文件放在哪里(1)

在投放的ISO文件中包含一个 .LNK文件、“Calc.exe”(Windows 7计算器)和两个DLL文件,即 WindowsCodecs.dll 和一个名为7533.dll的恶意负载。

dll文件怎么安装,下载的dll文件放在哪里(2)

在新版Windows中,当用户双击ISO文件时,操作系统会自动将其装载到虚拟光驱。——这也是攻击者越来越多使用ISO文件投放恶意载荷的原因,之后受害者就极可能双击已加载到虚拟光驱中的恶意程序。

在本例中,双击.lnk快捷方式文件会启动Windows 7计算器。Windows 7计算器启动时会自动搜索并尝试加载合法的WindowsCodecs.DLL文件。但该程序不会检查硬编码路径中的DLL,如果与Calc.exe可执行文件在同一文件夹中,计算器将加载具有相同名称的任何DLL文件。

QBot恶意软件因此成功启动,通过Windows计算器等受信任的程序安装QBot,可以逃避某些安全软件的检测。

DLL侧载漏洞不再适用于Windows 10以后的计算器(calc.exe),这就是攻击者捆绑Windows 7版本的原因。

QBot已经存在十多年,研究人员观察到Emotet 僵尸网络曾经分发它,并最终投递勒索软件。QBot曾投放包括RansomExx、Maze、ProLock、Egregor、Black Basta等勒索软件家族。

参考链接:bleepingcomputer.com

栏目热文

丢失dll文件一键修复(电脑dll缺失一键修复)

丢失dll文件一键修复(电脑dll缺失一键修复)

我们在使用Win10电脑的过程中经常会遇到缺少或丢失 dll 文件的错误。一般有如下错误提示:错误代码***,缺少***...

2022-11-07 15:59:29查看全文 >>

dll文件改回打开方式(dll文件打开方式改了怎么改回来)

dll文件改回打开方式(dll文件打开方式改了怎么改回来)

不少CF玩家在游戏登陆时都会遇到atl71.dll丢失的系统提示,导致游戏登不上去,那么对于为什么会出现呢?怎么解决呢?...

2022-11-07 15:56:00查看全文 >>

dll文件用什么方式打开(dll文件用什么软件才能打开)

dll文件用什么方式打开(dll文件用什么软件才能打开)

dll文件是我们在运行某个程序时会自动调用的文件,这类文件能帮助我们运行单个或者多个程序,如果不小心把dll文件弄丢了很...

2022-11-07 16:22:49查看全文 >>

dll文件是什么怎样打开(怎么打开dll格式的文件)

dll文件是什么怎样打开(怎么打开dll格式的文件)

dll文件是一种软件文件类型,是动态链接库文件。如果我们在打开一些程序时,一些相应的dll文件就会被调用。所以今天小编就...

2022-11-07 16:23:11查看全文 >>

dll文件如何打开和编辑(dll文件打开方式改了怎么改回来)

dll文件如何打开和编辑(dll文件打开方式改了怎么改回来)

文件放到系统目录中或藏身于较深的路径中,不见得就安全了,现在的搜索工具和技术这么发达,如果别人按关键词一搜,文件就现出原...

2022-11-07 15:50:42查看全文 >>

dll格式的文件用什么打开(dll文件打开方式怎么恢复)

dll格式的文件用什么打开(dll文件打开方式怎么恢复)

系统图标非常直观地表达了文件或命令的类型和含义,让用户方便快捷地做到“顾图思义”,windows系统经过多年的系统更新及...

2022-11-07 16:24:45查看全文 >>

怎么打开dll文件并修改(如何在手机上打开dll文件)

怎么打开dll文件并修改(如何在手机上打开dll文件)

大家好,我是波仔,欢迎大家和我一起学习维修实战,一起涨知识吧!我们有时候打开电脑,经常会有这样的一个故障出现,就是在电脑...

2022-11-07 15:43:02查看全文 >>

dll格式的文件咋打开(dll文件正确打开方式)

dll格式的文件咋打开(dll文件正确打开方式)

我想细心的电脑用户应该会在电脑的Windows任务管理器中发现有svchost.exe进程在运行,而且通常情况下svch...

2022-11-07 15:47:20查看全文 >>

dll文件如何打开与修改(dll文件正确打开方式)

dll文件如何打开与修改(dll文件正确打开方式)

6399:缺氧怎么修改dll文件 缺氧修改dll文件解决办法、《缺氧》是一款可玩性非常高的生存游戏,由于游戏中资源稀缺,...

2022-11-07 16:24:17查看全文 >>

批处理命令大全(运行命令代码大全)

批处理命令大全(运行命令代码大全)

下面就是一些收集的命令,命令下还有一些解说 pause 暂停命令 find 搜索文件或文件内指定的字符串 promp...

2022-11-07 16:20:52查看全文 >>

文档排行