Aggiornamenti recenti Febbraio 7th, 2023 4:20 PM
Set 13, 2017 Marco Schiaffino News, RSS, Tecnologia, Vulnerabilità 0
Quando Microsoft ha introdotto il Linux Subsystem per eseguire programmi nativi Linux su Windows 10, molti hanno accolto la notizia con entusiasmo. Ora, forse, si dovranno ricredere.
Come spiega CheckPoint in un report pubblicato sul suo sito ufficiale, la funzionalità permetterebbe infatti ai pirati informatici di aggirare i controlli dei software di sicurezza lasciando campo aperto ai loro malware.
Stando a quanto riportato da CheckPoint, che ha battezzato la tecnica con il nome di Bashware, le modalità con cui è implementata la funzione consentono l’esecuzione in modalità “nascosta” degli ELF.
Il tutto avviene forzando l’attivazione della modalità sviluppatore (developer mode) attraverso la modifica di alcune chiavi di registro che richiedono i permessi di amministratore locale e l’uso di Wine, l’emulatore Linux-Windows che secondo i ricercatori rappresenta la perfetta interfaccia per consentire la comunicazione tra i due ambienti.
In tutto si tratterebbe di quattro passaggi: il caricamento del Windows Subsystem Linux (WSL), la creazione di un filesystem per Linux che consente l’esecuzione di applicazioni per il sistema open source, la modifica delle chiavi di registro e l’uso di Wine come layer di compatibilità tra i due ambienti.
Risultato: un malware per Windows in grado di “girare” in ambiente Linux grazie all’emulatore e che, trovandosi in un ambiente diverso, non viene controllato dall’antivirus.
Feb 06, 2023 0
Gen 26, 2023 0
Gen 20, 2023 0
Gen 11, 2023 0
Feb 07, 2023 0
Feb 07, 2023 0
Feb 07, 2023 0
Feb 06, 2023 0
Feb 07, 2023 0
Nel 2022 c’è stato un aumento record negli attacchi...Feb 07, 2023 0
Gli attacchi di phishing non si arrestano: sempre più...Feb 06, 2023 0
Questa mattina abbiamo dato conto del grande clamore...Feb 03, 2023 0
I ransomware sono stati la minaccia principale degli ultimi...Feb 02, 2023 0
Semperis ha recentemente organizzato un incontro con Coley...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Feb 07, 2023 0
Uno studio globale condotto da Kaspersky intervistando...Feb 06, 2023 0
I ricercatori di Proofpoint hanno individuato diverse...Feb 06, 2023 0
A partire da venerdì 3 febbraio, una nuova campagna...Feb 03, 2023 0
Il produttore di sistemi di storage QNAP ha annunciato...Feb 03, 2023 0
Prilex è un noto attore di minacce, che ha iniziato...