VirtualBox VM Rootkit 感染

VirtualBox VM Rootkit 感染

如果主机上运行的 VirtualBox VM 受到感染,那么主机受到感染的风险有多大?我们假设两者都运行 Windows 7。

答案1

如果虚拟机中存在任何安全漏洞,那么恶意软件实际上可能会从一个虚拟机跳到另一个虚拟机。过去曾有过 PoC。

此外,大多数恶意软件会检测到它在可视化环境中运行,并会关闭/销毁自身,以使取证更加困难。

除此之外,您还有网络流量 - 这可能是另一个攻击点。一些恶意软件可以感染硬件并留在硬件内 - 因此如果您传递 USB 记忆棒或其他任何东西,都可能被感染。

您最担心的可能是客户插件 - 没有它们,Windows 将受到很大限制,安装它们后,您将暴露主机……

没有哪个软件是 100% 安全的,过去没有,将来也不会有。尤其是闭源软件!

您想在此实现什么目标?

相关内容