PARTNER PORTALU partner portalu wnp.pl
Menu

wnp.pl - portal gospodarczy

Szukaj

Nowe zagrożenie w sieci dla setek milionów urządzeń

Autor: PAP
12-09-2017 17:57
Nowe zagrożenie w sieci dla setek milionów urządzeń
Fot. Shutterstock

Eksperci ostrzegają przed nową formą złośliwego oprogramowania. Zagrożonych może być nawet 400 mln urządzeń z systemem Windows 10.

"Bashware" to złośliwe pliki wykonywalne systemu Linux uruchamiane za pośrednictwem funkcji WSL. Furtkę dla hakerów wykryli specjaliści od cyberbezpieczeństwa z firmy Check Point Software Technologies.
- Niedawno znaleźliśmy nową i niepokojącą metodę, która pozwala każdemu złośliwemu oprogramowaniu obejść nawet najpopularniejsze rozwiązania zabezpieczające, takie jak antywirusy nowej generacji, narzędzia do inspekcji i antyrasomware. Technika ta, nazwana Bashware, wykorzystuje nową funkcję Windows 10 o nazwie Subsystem for Linux (WSL), która niedawno została uruchomiona jako wersja beta, a obecnie jest w pełni obsługiwaną funkcją systemu Windows - podają w poniedziałek eksperci Gal Elbaz i Dvir Atias na stronie bloga izraelskiej firmy Check Point Software Technologies.

Funkcja WSL sprawia, że popularny terminal bash jest dostępny dla użytkowników systemu Windows, a tym samym umożliwia użytkownikom natywne uruchamianie plików wykonywalnych systemu operacyjnego Linux w systemie operacyjnym Windows.

Eksperci podkreślają, że istniejące rozwiązania zabezpieczające wciąż nie są przystosowane do monitorowania procesów wykonywalnych w systemie operacyjnym Linux działającym jednocześnie pod systemem operacyjnym Windows w koncepcji hybrydowej, która umożliwia równoczesne uruchamianie kombinacji systemów Linux i Windows. Może to otworzyć drzwi dla cyberprzestępców, którzy chcą uruchomić złośliwy kod, i pozwolić im na korzystanie z funkcji udostępnianych przez WSL w celu ukrycia przed zabezpieczeniami, które jeszcze nie zintegrowały właściwych mechanizmów wykrywania.

- Testowaliśmy tę technikę na większości wiodących produktów antywirusowych i zabezpieczających na rynku, z powodzeniem pomijając wszystkie. Oznacza to, że program Bashware może potencjalnie wpłynąć na 400 milionów komputerów z systemem Windows 10 na całym świecie - ostrzegają Elbaz i Atias.

Odkrywcy nowej metody poinformowali o niej wszystkie firmy zajmujące się cyberbezpieczeństwem, wzywając je jednocześnie do natychmiastowych działań modyfikujących ich systemy bezpieczeństwa. Check Point opublikowało ponadto nagranie na YouTubie przedstawiające wykorzystanie techniki Bashware.
Podobał się artykuł? Podziel się!

KOMENTARZE (0)

Artykuł nie posiada jeszcze komentarzy! Twój może być pierwszy. Wypowiedz się!

SUBSKRYBUJ WNP.PL

NEWSLETTER

Najważniejsze informacje portalu wnp.pl prosto do Twojej skrzynki pocztowej

Wnp.pl: polub nas na Facebooku


Wnp.pl: dołącz do nas na Google+


39 188 ofert w bazie

POLECANE OFERTY

778 594 ofert w bazie

POLECANE OFERTY

5 866 ofert w bazie

2 782 266 ofert w bazie


397 662 ofert w bazie

GORĄCE KOMUNIKATY

Wyszukiwanie zaawansowane
  • parking
  • bankiet
  • catering
  • spa
  • klub
  • usługi
  • rekreacja
  • restauracja
467 ofert w bazie

POLECAMY W SERWISACH GRUPY PTWP