Aggiornamenti recenti Dicembre 7th, 2023 6:02 PM
Set 13, 2017 Marco Schiaffino News, RSS, Tecnologia, Vulnerabilità 0
Quando Microsoft ha introdotto il Linux Subsystem per eseguire programmi nativi Linux su Windows 10, molti hanno accolto la notizia con entusiasmo. Ora, forse, si dovranno ricredere.
Come spiega CheckPoint in un report pubblicato sul suo sito ufficiale, la funzionalità permetterebbe infatti ai pirati informatici di aggirare i controlli dei software di sicurezza lasciando campo aperto ai loro malware.
Stando a quanto riportato da CheckPoint, che ha battezzato la tecnica con il nome di Bashware, le modalità con cui è implementata la funzione consentono l’esecuzione in modalità “nascosta” degli ELF.
Il tutto avviene forzando l’attivazione della modalità sviluppatore (developer mode) attraverso la modifica di alcune chiavi di registro che richiedono i permessi di amministratore locale e l’uso di Wine, l’emulatore Linux-Windows che secondo i ricercatori rappresenta la perfetta interfaccia per consentire la comunicazione tra i due ambienti.
In tutto si tratterebbe di quattro passaggi: il caricamento del Windows Subsystem Linux (WSL), la creazione di un filesystem per Linux che consente l’esecuzione di applicazioni per il sistema open source, la modifica delle chiavi di registro e l’uso di Wine come layer di compatibilità tra i due ambienti.
Risultato: un malware per Windows in grado di “girare” in ambiente Linux grazie all’emulatore e che, trovandosi in un ambiente diverso, non viene controllato dall’antivirus.
Nov 22, 2023 0
Nov 15, 2023 0
Nov 08, 2023 0
Nov 03, 2023 0
Dic 07, 2023 0
Dic 07, 2023 0
Dic 06, 2023 0
Dic 05, 2023 0
Dic 05, 2023 0
Negli ultimi anni i cyberattaccanti nord-coreani hanno...Nov 30, 2023 0
L’avvicinarsi della fine dell’anno coincide con...Nov 30, 2023 0
Gli attacchi informatici crescono in numero e in...Nov 29, 2023 0
Yarix, divisione Digital Security di Var Group, ha...Nov 27, 2023 0
Le minacce APT sono tra le più pericolose nel panorama...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Dic 07, 2023 0
I ricercatori di VUSec, il gruppo di sicurezza...Dic 07, 2023 0
Google ha rilasciato importanti aggiornamenti di sicurezza...Dic 06, 2023 0
Vi ricordate l’attacco di CyberAv3ngers al centro...Dic 05, 2023 0
Che i sistemi di intelligenza artificiale fossero...Dic 04, 2023 0
I gruppi di cyberattaccanti nord-coreani dietro campagne...