Conectarse
¿Quién está en línea?
En total hay 510 usuarios en línea: 0 Registrados, 0 Ocultos y 510 Invitados :: 3 Motores de búsquedaNinguno
El record de usuarios en línea fue de 778 durante el Mar Dic 05, 2023 8:40 pm
Estadísticas
Tenemos 593 miembros registradosEl último usuario registrado es Daynizz
Nuestros miembros han publicado un total de 146886 mensajes en 6265 argumentos.
Usuario del mes
Mensajes:
Registrado
Mensaje para el usuario:
Es un orgullo y satisfacción tenerte con nosotros en el Foro Plural, esperamos que sigas disfrutando del foro. Gracias por estar siempre ahí.
Nuevos temas
Mensajes que más han gustado
» Mensaje por Melany en Los escritos de Elioss Cristal se leerán por más de 5000 años ( 2 )
» Mensaje por EL PIRO en El pan y el vino del señor
( 1 )
» Mensaje por EL PIRO en Dios existe, Jesucristo se me ha manifestado...
( 1 )
» Mensaje por Melany en Ciclón, Hermoso: ¿Elioss Cristal está en este Sitio?
( 1 )
» Mensaje por EL PIRO en El pan y el vino del señor
( 1 )
» Mensaje por EL PIRO en LA BIBLIA NO es TODA PALABRA DE DIOS...
( 1 )
Mejores posteadores
zampabol | ||||
Dorogoi | ||||
Regina | ||||
Rusko | ||||
Rocinante | ||||
rubmir | ||||
Matheus | ||||
José Antonio | ||||
Max Blue | ||||
Tombraider |
Los miembros más etiquetados
@Dorogoi | ||||
@Camino7 | ||||
@zampabol | ||||
@Tombraider | ||||
@Mar7 | ||||
@Rusko | ||||
@Regina | ||||
@Rocinante | ||||
@CIKITRAKE |
Miembros que empiezan más temas
Rocinante | ||||
rubmir | ||||
José Antonio | ||||
Tombraider | ||||
Dorogoi | ||||
DEBBY021363 | ||||
Max Blue | ||||
zampabol | ||||
Bett | ||||
CIKITRAKE |
Argumentos más vistos
Temas más activos
Buscar
BASHWARE, LA NUEVA AMENAZA PARA W-10
Página 1 de 1.
BASHWARE, LA NUEVA AMENAZA PARA W-10
http://www.pcactual.com/noticias/actualidad/bashware-nueva-amenaza-para-windows_13764?utm_source=newsletter&utm_medium=email&utm_campaign=trafico
Inicio / Noticias / Actualidad
Bashware, la nueva amenaza para Windows 10
Explota el servicio Windows Subsystem for Linux
7 marzo 2018
A las fugas de datos, ataques de ransomware e infecciones de spyware se ha unido estos últimos meses una nueva amenaza. Los 400 millones de ordenadores con Windows 10 que existen en todo el mundo podrían verse potencialmente afectados por un nuevo método de infección: Bashware. El equipo de investigadores de Check Point ha alertado sobre esta nueva técnica que permite a los atacantes evadir actualmente casi cualquier solución de seguridad -desde los antivirus de última generación a las herramientas de inspección más sofisticadas- en el sistema operativo Windows 10.
Según explican los expertos, Bashware aprovecha una nueva característica de Windows 10 (Subsystem for Linux, WSL), ideada para que funcione al mismo tiempo en el equipo una combinación de ambos sistemas operativos (Windows y Linux). Esta función, que salió de la fase beta recientemente y ahora se encuentra disponible para todos los usuarios, introduce la popular consola de Linux -Bash- en los sistemas operativos de Microsoft, y permite a los usuarios ejecutar de forma nativa programas de GNU/Linux en Windows 10.
Dado que las soluciones de ciberseguridad aún no están adaptadas para supervisar los procesos de estos ejecutables, los ciberdelincuentes están aprovechando esta puerta trasera para ejecutar código malicioso sin ser detectados.
La amenaza es real: Check Point ha probado esta técnica contra los principales antivirus y productos de seguridad del mercado y ha tenido éxito en todas las ocasiones. Tras este descubrimiento, la compañía ha actualizado su software SandBlast Threat Prevention y pide al sector de la ciberseguridad que tome medidas inmediatas y modifique sus soluciones de seguridad para protegerse contra este nuevo método.
El concepto WSL arrancó originalmente para poder ejecutar aplicaciones nativas de Android en sistemas Windows. Posteriormente, cambió su foco a la combinación híbrida de Windows y Linux, tal como se ofrece hoy. Tras numerosos problemas detectados en la primera versión, Microsoft decidió lanzar el proyecto en modo beta, y añadir una sección de soporte a la comunidad en su página GitHub. Finalmente, logró resolver la mayoría de las incidencias y desarrollar una versión estable, por lo que el servicio está públicamente disponible desde el pasado 17 de octubre de 2017.
Aunque, como recalca Checkpoint, WSL esté bien diseñado, lo que permite que Bashware se cuele en los sistemas es la falta de conocimiento de muchos proveedores de seguridad, ya que se trata de una tecnología relativamente nueva que va más allá de los límites conocidos del sistema operativo Windows. Microsoft, por su parte, ha puesto a disposición de los fabricantes de antivirus un sitio específico, Pico APIs, que pueden utilizar para monitorizar este tipo de procesos.
Inicio / Noticias / Actualidad
Bashware, la nueva amenaza para Windows 10
Explota el servicio Windows Subsystem for Linux
7 marzo 2018
A las fugas de datos, ataques de ransomware e infecciones de spyware se ha unido estos últimos meses una nueva amenaza. Los 400 millones de ordenadores con Windows 10 que existen en todo el mundo podrían verse potencialmente afectados por un nuevo método de infección: Bashware. El equipo de investigadores de Check Point ha alertado sobre esta nueva técnica que permite a los atacantes evadir actualmente casi cualquier solución de seguridad -desde los antivirus de última generación a las herramientas de inspección más sofisticadas- en el sistema operativo Windows 10.
Según explican los expertos, Bashware aprovecha una nueva característica de Windows 10 (Subsystem for Linux, WSL), ideada para que funcione al mismo tiempo en el equipo una combinación de ambos sistemas operativos (Windows y Linux). Esta función, que salió de la fase beta recientemente y ahora se encuentra disponible para todos los usuarios, introduce la popular consola de Linux -Bash- en los sistemas operativos de Microsoft, y permite a los usuarios ejecutar de forma nativa programas de GNU/Linux en Windows 10.
Dado que las soluciones de ciberseguridad aún no están adaptadas para supervisar los procesos de estos ejecutables, los ciberdelincuentes están aprovechando esta puerta trasera para ejecutar código malicioso sin ser detectados.
La amenaza es real: Check Point ha probado esta técnica contra los principales antivirus y productos de seguridad del mercado y ha tenido éxito en todas las ocasiones. Tras este descubrimiento, la compañía ha actualizado su software SandBlast Threat Prevention y pide al sector de la ciberseguridad que tome medidas inmediatas y modifique sus soluciones de seguridad para protegerse contra este nuevo método.
El concepto WSL arrancó originalmente para poder ejecutar aplicaciones nativas de Android en sistemas Windows. Posteriormente, cambió su foco a la combinación híbrida de Windows y Linux, tal como se ofrece hoy. Tras numerosos problemas detectados en la primera versión, Microsoft decidió lanzar el proyecto en modo beta, y añadir una sección de soporte a la comunidad en su página GitHub. Finalmente, logró resolver la mayoría de las incidencias y desarrollar una versión estable, por lo que el servicio está públicamente disponible desde el pasado 17 de octubre de 2017.
Aunque, como recalca Checkpoint, WSL esté bien diseñado, lo que permite que Bashware se cuele en los sistemas es la falta de conocimiento de muchos proveedores de seguridad, ya que se trata de una tecnología relativamente nueva que va más allá de los límites conocidos del sistema operativo Windows. Microsoft, por su parte, ha puesto a disposición de los fabricantes de antivirus un sitio específico, Pico APIs, que pueden utilizar para monitorizar este tipo de procesos.
Rocinante- Magna Cum Laude
-
Mensajes : 7657
Fecha de inscripción : 15/05/2017
Temas similares
» BASHWARE, LA NUEVA AMENAZA DE W-10
» NUEVA AMENAZA PARA ANDROID
» KB4505658: llega la nueva actualización para Windows 10 1809 con multitud de correcciones
» EternalBlue sigue siendo una grave amenaza para Internet: este nuevo ransomware imita a WannaCry e infecta ordenadores Windows sin actualizar
» RUFUS 3.0 NUEVA VERSIÓN PARA GRABAR ISO A USB
» NUEVA AMENAZA PARA ANDROID
» KB4505658: llega la nueva actualización para Windows 10 1809 con multitud de correcciones
» EternalBlue sigue siendo una grave amenaza para Internet: este nuevo ransomware imita a WannaCry e infecta ordenadores Windows sin actualizar
» RUFUS 3.0 NUEVA VERSIÓN PARA GRABAR ISO A USB
Página 1 de 1.
Permisos de este foro:
No puedes responder a temas en este foro.
Mar Nov 19, 2024 4:25 am por Daynizz
» Las-los Acemirales y los-las Elioisstascristal no festejamos "la navidad"
Dom Nov 17, 2024 7:10 pm por Daynizz
» ¿Por qué escribo que este sitio es cristiano?
Sáb Nov 16, 2024 5:10 pm por Daynizz
» ¿Qué misericordia existe en perdonar criminales?
Sáb Nov 16, 2024 4:19 pm por Daynizz
» ¿No les parece extraño que no baneen a las Elioisstascristal de Facebook?
Sáb Nov 16, 2024 12:22 am por Daynizz
» Se escribirá así, Elioss Cristal escribió. Y se pegarán sus escritos
Vie Nov 15, 2024 3:42 pm por Daynizz
» No les sirve arrepentirse "de todo corazón"
Jue Nov 14, 2024 5:53 pm por Daynizz
» Para el dueño de este sitio: Rusko
Miér Nov 13, 2024 11:03 pm por Daynizz
» Derechos Humanos asegura que todos tenemos derecho a nuestras propias creencias
Lun Nov 11, 2024 6:03 pm por Daynizz
» Está cerca el día y la hora, 17 de Enero
Dom Nov 10, 2024 8:14 pm por Daynizz