Qilin ransomware uses WSL to run Linux encryptors on Windows

Lisa Kern

Cybersecurity researchers have uncovered a tactic by the Qilin ransomware group that exploits Microsoft's Windows Subsystem for Linux (WSL) to execute Linux-based encryption tools on Windows machines. This method allows attackers to bypass many endpoint detection and response (EDR) systems by operating in a Linux sandbox environment that traditional tools often overlook. The technique highlights the growing sophistication of ransomware operations blending operating systems.

Этот веб-сайт использует файлы cookie

Мы используем файлы cookie для анализа, чтобы улучшить наш сайт. Прочитайте нашу политику конфиденциальности для получения дополнительной информации.
Отклонить