windows 10 引入了 subsystem for linux(wsl),让用户 在 bash 终端运行 linux 可执行文件。安全公司 check point research 的研究人员报告了利用 wsl 的新攻击方法,他们称之为 bashware 攻击。研究人员称,现有的安全产品还没有适应去监视运行在 windows 操作系统上的 linux 可执行程序的进程,从而为网络犯罪分子打开了新的大门,利用 wsl 提供的功能躲避检测运行恶意代码。研究人员在现有的杀毒软件和安全产品上测试了 bashware 攻击,发现它能躲避所有安全产品的检测。
试用申请