أمان ويندوز

تابع

برمجية الفدية Qilin تستخدم WSL لتشغيل مشفرات لينكس على ويندوز

Lisa Kern

لقد لوحظت مجموعة برمجيات الفدية Qilin وهي تستغل نظام ويندوز الفرعي للينكس (WSL) لتنفيذ مشفرات تعتمد على لينكس مباشرة على أنظمة ويندوز، متجاوزة أدوات الأمان التقليدية. تسمح هذه التقنية للبرمجية الضارة بتجنب الكشف من قبل منتجات كشف واستجابة نقاط النهاية (EDR) التي تركز على سلوكيات ويندوز. وصف شركتا الأمن السيبراني Trend Micro وCisco Talos الطريقة في بحوث حديثة.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض