أمان ويندوز
برمجية الفدية Qilin تستخدم WSL لتشغيل مشفرات لينكس على ويندوز
لقد لوحظت مجموعة برمجيات الفدية Qilin وهي تستغل نظام ويندوز الفرعي للينكس (WSL) لتنفيذ مشفرات تعتمد على لينكس مباشرة على أنظمة ويندوز، متجاوزة أدوات الأمان التقليدية. تسمح هذه التقنية للبرمجية الضارة بتجنب الكشف من قبل منتجات كشف واستجابة نقاط النهاية (EDR) التي تركز على سلوكيات ويندوز. وصف شركتا الأمن السيبراني Trend Micro وCisco Talos الطريقة في بحوث حديثة.