恶意软件侵袭虚拟化 VMware遭遇安全威胁

云计算 虚拟化
近日,赛门铁克检测出一种针对Mac系统的新型恶意软件,并将其命名为OSX.Crisis。该恶意软件可以传播到4种不同的环境中:Mac、Windows、虚拟机和Windows Mobile。

   近日,赛门铁克检测出一种针对Mac系统的新型恶意软件,并将其命名为OSX.Crisis。该恶意软件可以传播到4种不同的环境中:Mac、Windows、虚拟机和Windows Mobile。

  值得一提的是,该恶意软件的先进性不仅体现在功能上,还体现在其传播方式上。这一恶意软件可以通过三种途径进行传播:一是将自身以及一个autorun.inf文件拷贝到一个可移动硬盘驱动器中;二是传播到VMware虚拟机中;三是将模块拖放到某个Windows Mobile设备中。

  

article%20thumbnail

 

  图1 威胁的传播方式

  该威胁能够在被感染的计算机上搜索VMware虚拟机映像,如果它发现虚拟机映像,便会加载到该映像中,然后再使用VMware Player工具将自身拷贝到映像中。

  

article%20thumbnail

 

  图2 传播到VMware

  该威胁没有利用VMware软件自身的漏洞,而是利用了所有虚拟化软件的共同属性,即:虚拟机就是主机磁盘上的一个文件或一系列文件。通常情况下,这些文件可以直接被操作或加载,即使虚拟机并未处于运行状态。

  迄今为止,该恶意软件可能是第一种试图向虚拟机进行传播的恶意威胁,因为多数的威胁在发现虚拟机监控应用程序(如VMware)时都会终止自身的进程,以防止被监测分析到。因此,这可能会是恶意软件制作者的下一个突破点。此外,该恶意软件还可以通过将模块拖放到与被感染计算机连接的Windows Mobile设备上进行传播。

  

article%20thumbnail

 

  图3向 Windows Mobile设备传播的功能

  由于该恶意软件使用的是远程应用程序接口(RAPI),因此其影响范围仅限于Window Mobile设备。Android或iPhone设备目前未受该恶意软件的影响。在得到这些模块的副本后,赛门铁克安全响应中心会对该恶意软件进行更为详细的分析。赛门铁克建议使用诺顿安全产品的用户需要对其病毒库定义进行实时的更新。

责任编辑:小明 来源: IT专家网
相关推荐

2012-12-06 10:59:04

2009-04-21 18:52:39

2013-12-12 16:23:58

2009-08-18 21:57:59

2012-12-27 14:12:23

2012-04-16 11:13:22

2011-04-18 09:03:22

2017-11-09 13:41:30

2009-02-21 16:12:03

Firefox恶意软件袭击

2019-11-20 15:09:25

安全威胁SSL加密

2019-09-30 15:13:44

恶意程序恶意网站网络安全

2009-03-05 09:23:35

VMwareViewOpenCli

2014-05-15 09:51:19

2013-02-20 09:21:21

虚拟化

2011-02-21 10:41:25

2009-03-09 13:00:31

VMware虚拟化虚拟机

2023-03-14 16:05:36

2021-01-12 18:11:06

AI

2021-08-13 09:48:25

恶意软件移动威胁网络攻击

2013-08-08 17:19:40

点赞
收藏

51CTO技术栈公众号