Възможността за стартирането на Linux софтуер в средата на Windows дава възможност за скриване на компютърни вируси от нов тип, от всички съществуващи днес антивирусни решения.Тази възможност улеснява програмистите, но таи скрита заплаха. Подобна информация се бе появила и по-рано, но сега експертите специално подчертават, че е възможно създаването на малуер, абсолютно скрит от всички известни към днешен ден антивирусни програми.
Специалистите на Check Point Software Technologies създадоха метод, даващ възможност чрез WSL обкръжението да се скрие вредоносния код. Методът предвижда използването на командния интерпретатор Bash и изцяло скрива кода на вируса от всички съвременни антивирусни решения.
При инсталирането на Windows 10, WSL (Windows Subsystem for Linux) по подразбиране е изключена и трябва да се разреши от специалния режим за разработчици. Новата атака Bashware автоматизира тези стъпки и незабележимо активира WSL в компютъра на жертвата.
Linux програмите, стартирани във Windows 10 средата, използват пико-процеси – съвършено нови и съществено различни от другите процеси, които не могат да бъдат открити от нито един антивирусен продукт.
За успешна атака чрез WSL дори не е необходимо да се пише код за Linux. С помощта на Wine атаката Bashware може да върши на практика всичко.