Linux E X P R E S

Facebook

Windows Subsystem for Linux umožňuje maskovat malware

Microsoft

Windows Subsystem for Linux v systému Windows 10 umožňuje pomocí techniky nazvané „bashware“ skrývat malware před bezpečnostními programy.


Firma Check Point zjistila, že Windows Subsystem for Linux (WSL) v systému Windows 10 umožňuje snadno skrývat škodlivý software (malware) před bezpečnostními programy. Technika se označuje jako „bashware“, podle shellu Bash, který v rámci WSL běží. Technicky je to tak, že se linuxové programy ve WSL spouštějí prostřednictvím tzv. pikoprocesů, které jsou velmi malé a postrádají klasické struktury typické pro spustitelné programy pro Windows.

Bezpečnostní (antivirové) programy vesměs nejsou připraveny na toto „hybridní prostředí“ a nedokáží malware běžící přes WSL detekovat. Ohroženo je tak v tuto chvílo v podstatě skoro všech cca 400 milionů počítačů se systémem Windows 10.

Poznámka autora: Lze předpokládat, že firmy vyvíjející antivirový a další bezpečnostní software brzy zareagují a přizpůsobí své produkty i tomuto druhu hrozeb.

Diskuze (1) Nahoru