Для подсистем Windows Subsystem for Linux появился ряд образцов вредоносного ПО, нацеленных на компрометацию машин Windows, что свидетельствует о новом хитром методе, позволяющем атакам оставаться незамеченными и препятствовать обнаружению популярными антивирусными системами. Этот «особый метод» - первый случай, когда злоумышленники были замечены в использовании WSL для установки компонентов вредоносного ПО. «Эти файлы действовали как загрузчики, запускающие вредоносную нагрузку, которая была либо встроена в образец, либо получена с удаленного сервера, а затем внедрялась в запущенный процесс с помощью вызовов Windows API» - сообщили исследователи из Lumen Black Lotus Labs. Windows Subsystem for Linux, запущенная в августе 2016 года, представляет собой механизм совместимости, предназначенный для запуска бинарных исполняемых файлов Linux (в формате ELF) на платформе Windows без необходимости использования традиционной виртуальной машины или двойной загрузки. Самые ранние артеф
Новый вредонос атакует Windows Subsystem for Linux (WSL).
20 сентября 202120 сен 2021
5
1 мин