黑客利用Subsystem_for_Linux 攻擊Windows操作系統(tǒng)

責(zé)任編輯:editor004

2017-09-20 11:20:54

摘自:solidot

據(jù)外媒報(bào)道,Windows 10 引入的 Subsystem for Linux(WSL)功能,允許用戶 在 Bash 終端運(yùn)行 Linux 可執(zhí)行文件。目前,研究人員已在現(xiàn)有的殺毒軟件和安全產(chǎn)品上測(cè)試了 Bashware 攻擊,發(fā)現(xiàn)它能夠躲避所有安全產(chǎn)品的檢測(cè)。

據(jù)外媒報(bào)道,Windows 10 引入的 Subsystem for Linux(WSL)功能,允許用戶 在 Bash 終端運(yùn)行 Linux 可執(zhí)行文件。安全公司 Check Point Research 研究人員近期報(bào)告了黑客利用 WSL 的新攻擊方法,他們稱之為 Bashware 攻擊。

研究人員表示,現(xiàn)有的安全產(chǎn)品還沒(méi)有適應(yīng)去監(jiān)視運(yùn)行在 Windows 操作系統(tǒng)上的 Linux 可執(zhí)行程序的進(jìn)程,從而為網(wǎng)絡(luò)犯罪分子打開(kāi)了新的攻擊大門,即利用 WSL 提供的功能躲避檢測(cè)、運(yùn)行惡意代碼。目前,研究人員已在現(xiàn)有的殺毒軟件和安全產(chǎn)品上測(cè)試了 Bashware 攻擊,發(fā)現(xiàn)它能夠躲避所有安全產(chǎn)品的檢測(cè)。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)