Segurança do Windows
Ransomware Qilin usa WSL para executar encriptadores Linux no Windows
O grupo de ransomware Qilin foi observado explorando o Subsistema do Windows para Linux (WSL) para executar encriptadores baseados em Linux diretamente em sistemas Windows, contornando ferramentas de segurança tradicionais. Essa técnica permite que o malware evite detecção por produtos de detecção e resposta de endpoint (EDR) focados em comportamentos do Windows. As empresas de cibersegurança Trend Micro e Cisco Talos detalharam o método em pesquisas recentes.