偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

惡意軟件侵襲虛擬化 VMware遭遇安全威脅

云計算 虛擬化
近日,賽門鐵克檢測出一種針對Mac系統(tǒng)的新型惡意軟件,并將其命名為OSX.Crisis。該惡意軟件可以傳播到4種不同的環(huán)境中:Mac、Windows、虛擬機和Windows Mobile。

   近日,賽門鐵克檢測出一種針對Mac系統(tǒng)的新型惡意軟件,并將其命名為OSX.Crisis。該惡意軟件可以傳播到4種不同的環(huán)境中:Mac、Windows、虛擬機和Windows Mobile。

  值得一提的是,該惡意軟件的先進性不僅體現(xiàn)在功能上,還體現(xiàn)在其傳播方式上。這一惡意軟件可以通過三種途徑進行傳播:一是將自身以及一個autorun.inf文件拷貝到一個可移動硬盤驅(qū)動器中;二是傳播到VMware虛擬機中;三是將模塊拖放到某個Windows Mobile設(shè)備中。

  

article%20thumbnail

 

  圖1 威脅的傳播方式

  該威脅能夠在被感染的計算機上搜索VMware虛擬機映像,如果它發(fā)現(xiàn)虛擬機映像,便會加載到該映像中,然后再使用VMware Player工具將自身拷貝到映像中。

  

article%20thumbnail

 

  圖2 傳播到VMware

  該威脅沒有利用VMware軟件自身的漏洞,而是利用了所有虛擬化軟件的共同屬性,即:虛擬機就是主機磁盤上的一個文件或一系列文件。通常情況下,這些文件可以直接被操作或加載,即使虛擬機并未處于運行狀態(tài)。

  迄今為止,該惡意軟件可能是第一種試圖向虛擬機進行傳播的惡意威脅,因為多數(shù)的威脅在發(fā)現(xiàn)虛擬機監(jiān)控應(yīng)用程序(如VMware)時都會終止自身的進程,以防止被監(jiān)測分析到。因此,這可能會是惡意軟件制作者的下一個突破點。此外,該惡意軟件還可以通過將模塊拖放到與被感染計算機連接的Windows Mobile設(shè)備上進行傳播。

  

article%20thumbnail

 

  圖3向 Windows Mobile設(shè)備傳播的功能

  由于該惡意軟件使用的是遠程應(yīng)用程序接口(RAPI),因此其影響范圍僅限于Window Mobile設(shè)備。Android或iPhone設(shè)備目前未受該惡意軟件的影響。在得到這些模塊的副本后,賽門鐵克安全響應(yīng)中心會對該惡意軟件進行更為詳細的分析。賽門鐵克建議使用諾頓安全產(chǎn)品的用戶需要對其病毒庫定義進行實時的更新。

責(zé)任編輯:小明 來源: IT專家網(wǎng)
相關(guān)推薦

2012-12-06 10:59:04

2013-12-12 16:23:58

2012-12-27 14:12:23

2009-04-21 18:52:39

2012-04-16 11:13:22

2009-08-18 21:57:59

2011-04-18 09:03:22

2017-11-09 13:41:30

2019-11-20 15:09:25

安全威脅SSL加密

2019-09-30 15:13:44

惡意程序惡意網(wǎng)站網(wǎng)絡(luò)安全

2023-03-14 16:05:36

2009-02-21 16:12:03

Firefox惡意軟件襲擊

2014-05-15 09:51:19

2013-08-08 17:19:40

2013-02-20 09:21:21

虛擬化

2011-06-07 14:58:03

2014-11-07 11:20:19

2021-10-11 09:21:14

惡意軟件黑客網(wǎng)絡(luò)攻擊

2023-10-18 12:18:47

2016-01-06 14:53:18

點贊
收藏

51CTO技術(shù)棧公眾號