时间:2017-09-13 来源:u小马 访问:次
微软将Linux整合到win10中的决定令许多人感到惊喜。但是好消息可以回来,警告研究人员。
安全公司Check Point显示了如何使用Bash命令提示符在windows计算机上从防病毒中隐藏恶意代码。他们称之为bashware的技术。
它不是真的建立在任何windows安全漏洞上,但是今天的防病毒和其他保护程序不适用于监视在win10中运行的Linux应用程序。适合要平静运行有害程序的黑客。
检查点说他们已经测试了“大多数市场领先的防病毒”技术,并设法愚弄了他们。完全没有出现通过Linux集成运行恶意代码,众所周知的病毒,否则保证被安全程序检测到,飞行在雷达下。
在Check Point发布其报告后,卡巴斯基反病毒公司告诉主板,他们正在开发一种技术来阻止这种攻击。
为了让黑客从bashware中受益,需要采取一些步骤。第一个是以某种方式访问??本地管理员帐户。 Linux集成,一种称为Subsystem for Linux或WSL的功能,并没有自动打开,但是对于有权访问设备的任何人都可以轻松启用和安装Linux。
然后,Check Point需要转换windows病毒,以便可以在Linux环境中运行。在此之前,研究人员使用了wine,一种用于翻译windows程序的工具,以便它们可以在像Linux这样的Unix系统上运行。
目前还没有任何黑客在实际攻击中应该使用该技术的报道。另外,如上所述,他们仍然需要在他们的计算机上获得管理员权限,然后bashware才能在圣诞树中挂出。