هدف قرار گرفتن زیرسیستم لینوکسی ویندوز به وسیله یک بدافزار جدید
به گزارش کارگروه امنیت سایبربان؛ محققین آزمایشگاه Lumen Black Louts( لومن بلک لوت ) نمونه های آلوده و مخربی برای زیرسیستم لینوکسی ویندوز ساخته شده است. هدف از ایجاد این نمونه ها، در معرض خطر قرار دادن ماشین های ویندوز و ایجاد روشی موذیانه برای دور زدن موتورهای ضد بدافزار محبوب می باشد.
این اولین باری است که یک بازیگر مخرب سایبری توانسته است با ساخت بدافزار های مخرب منحصر به فردی، زیرسسیتم لینوکسی ویندوز را مورد سوء استفاده قرار دهد و پی لودهای مخربی را بر روی آن نصب کند.
این فایل ها در نقش بارگذارنده هایی عمل می کنند که پی لود مخربی را اجرا و سپس به یک پروسه در حال اجرا تزریق می شود. زیرسیستم لینوکسی که در آگوست 2016 راه اندازی شد، یک لایه سازگار برای اجرای باینری های لینوکس به صورت محلی و بر روی پلتفرم ویندوز است.
این فایل ها طوری طراحی شده اند که می توانند شِل کد را از یک سرور کنترل و فرمان دانلود و با استفاده از پاور شل فعالیت های مخرب دیگری را بر روی میزبان آلوده اجرایی کنند.
طبق ادعای محققین تا به الان تعداد محدودی از این نمونه های بدافزاری شناسایی شده است بنابراین این فعالیت ابعاد محدودی خواهد داشت و همچنان در حال توسعه می باشد.