Connect with us

Hi, what are you looking for?

News

Νέο malware χρησιμοποιεί το Windows Subsystem για Linux για να αποφύγει τον εντοπισμό

hacking-001
Πηγή: pixabay.com

Ερευνητές ασφαλείας ανακάλυψαν κακόβουλα Linux binary αρχεία που δημιουργήθηκαν για το Υποσύστημα των Windows για Linux (Windows Subsystem for Linux – WSL), υποδεικνύοντας ότι οι χάκερ δοκιμάζουν νέες μεθόδους για να θέσουν σε κίνδυνο υπολογιστές που τρέχουν Windows.

Η ανακάλυψη αυτή δείχνει ότι οι χάκερ διερευνούν νέες μεθόδους επίθεσης και εστιάζουν την προσοχή τους στο WSL για να αποφεύγουν τον εντοπισμό.

Τα πρώτα δείγματα που στοχεύουν στο περιβάλλον WSL ανακαλύφθηκαν στις αρχές Μαΐου και συνέχισαν να εμφανίζονται κάθε δύο με τρεις εβδομάδες μέχρι τις 22 Αυγούστου. Η ανίχνευσή τους σε δημόσιες υπηρεσίες σάρωσης αρχείων ήταν εξαιρετικά χαμηλή.

Σε μια πρόσφατη έκθεση, ερευνητές ασφαλείας στο Lumen’s Black Lotus Labs ανέφεραν ότι τα κακόβουλα αρχεία είτε έχουν ενσωματωμένο το κακόβουλο payload είτε το κατεβάζουν από έναν απομακρυσμένο server. Στη συνέχεια το payload γίνεται inject μέσω του Windows API σε κάποιο process που εκτελείται.

Με πληροφορίες από bleepingcomputer.com

Trending

Δείτε επίσης

Crypto

Τι είναι το blockchain; Το blockchain είναι ένα σύστημα καταγραφής πληροφορίας, το οποίο εγγυάται ασφάλεια, διαφάνεια και αποκέντρωση (decentralization). Επιτρέπει τη δημόσια καταγραφή δεδομένων,...

Resources

Ο διπλός έλεγχος ταυτότητας παρέχει ένα επιπλέον επίπεδο ασφαλείας, πέραν του παραδοσιακού τρόπου σύνδεσης με όνομα χρήστη και κωδικό πρόσβασης. Κατά τη διαδικασία επαλήθευσης,...

Crypto

Εισαγωγή Η διαδικασία δημιουργίας κρυπτονομισμάτων και προσθήκης νέων συναλλαγών στο blockchain, πρέπει να γίνεται με τρόπο που εξασφαλίζει ασφάλεια, διαφάνεια και αποκέντρωση. Αυτό επιτυγχάνεται μέσω...

Crypto

Εισαγωγή Με την τεχνολογία του blockchain και τα κρυπτονομίσματα να μπαίνουν όλο και περισσότερο στην καθημερινότητά μας, ακούμε όλο και πιο συχνά την έννοια...