據(jù)外媒報(bào)道,Windows 10 引入的 Subsystem for Linux(WSL)功能,允許用戶 在 Bash 終端運(yùn)行 Linux 可執(zhí)行文件。安全公司 Check Point Research 研究人員近期報(bào)告了黑客利用 WSL 的新攻擊方法,他們稱之為 Bashware 攻擊。
研究人員表示,現(xiàn)有的安全產(chǎn)品還沒(méi)有適應(yīng)去監(jiān)視運(yùn)行在 Windows 操作系統(tǒng)上的 Linux 可執(zhí)行程序的進(jìn)程,從而為網(wǎng)絡(luò)犯罪分子打開(kāi)了新的攻擊大門,即利用 WSL 提供的功能躲避檢測(cè)、運(yùn)行惡意代碼。目前,研究人員已在現(xiàn)有的殺毒軟件和安全產(chǎn)品上測(cè)試了 Bashware 攻擊,發(fā)現(xiàn)它能夠躲避所有安全產(chǎn)品的檢測(cè)。