OS가 가상화 된 것처럼 보이게하려면 어떻게해야합니까?


10

요즘 많은 맬웨어가 VMWare, VirtualPC, WINE 또는 Anubis 또는 CWSandBox 와 같은 샌드 박스에서 가상화 되어 실행될 때이를 탐지 할 수 있습니다.

이것은 본질적으로 맬웨어가 가상 환경에서 실행될 때 실제 의도에 대한 분석을 방해하기 위해 악의적으로 "지체"하거나 악의적으로 기능하지 않음을 의미합니다.

내 생각은 PC가 가상화 된 것처럼 보이게 만드는 이유는 무엇입니까? 아무도 내가 어떻게 할 수 있는지 알고 있습니까?


3
단순히 "VM 또는 하이퍼 바이저에서 OS를 실행"하는 것이 너무 명백한 대답입니까?
Marc Gravell

내 환경에있는 PC를 마치 VM 인 것처럼 맬웨어에 보이게 만들고 싶습니다. 이렇게하면 VM 내부에서 실행하지 않기로 선택한 (분석을 방지하기 위해) 멀웨어가 시스템이 가상화 된 것으로 가정하므로 분석가가 테스트를 수행하고 자체적으로 실행하지 않는다고 생각합니다. 심층 방어 전략의 일부이며 추가 계층입니다.

답변:


9

이것은 좋은 기술이 아닙니다. 그것은 현미경 아래에있을 수 있기 때문에 악성 코드에 잘 작동하는 것은 당신이 그들에게 말했기 때문에 고양이를 넣어 유지하는 것과 조금 같습니다. 흥미로운 아이디어이지만 맬웨어 방지 솔루션으로 구현할 가치가없는 아이디어입니다.

Marc가 제안했듯이 맬웨어가 마치 가상 환경에있는 것처럼 작동하도록하려면 실제로 VM 또는 하이퍼 바이저에서 OS를 실행하면됩니다. 성능 저하는 이러한 향상된 마음의 평화를 위해 지불하는 작은 가격입니다.

주목해야 할 또 다른 항목은 VM에서 작동하지 않는 합법적 인 데스크톱 앱이 상당수 있다는 것입니다. DRM은 리버스 엔지니어링 과정에 있다고 생각하기 때문에 VM에서 작동하지 않습니다. 그것으로부터의 사용 편리함은 끔찍할 것입니다.


1
또 다른 주목할 점은 DRM이 리버스 엔지니어링 과정에 있다고 생각하기 때문에 VM에서 작동하지 않는 합법적 인 데스크톱 앱이 상당히 많다는 것입니다.” 예를 추가 할 수 있습니까? 그 앱 중 하나를보고 싶습니다.
Manuel Ferreria

초보자를위한 모든 최신 게임의 Securom.
Paul McMillan

의견 주셔서 감사합니다. 이 아이디어는 내 시스템 (수만)이 맬웨어에 감염되는 것을 어렵게 만드는 가능한 방법으로 내 머리 속에 떠 올랐습니다. 최신 안티 바이러스 제품, 방화벽 (소프트웨어 및 하드웨어) 및 NIDS / HIDS가 있어도 두통을 일으킬 수있는 트로이 목마 다운로더가 있습니다. 귀하의 의견에 감사드립니다 ... 이것은 진짜 밝은 생각이 아닐 수도 있습니다!

이상하게도 나는 고양이에게 내가 말한 내용을 담은 비디오를 게시해야한다는 느낌이 들었다. 물론, 그것은 행동에 충격을주었습니다.
dlamblin

0

흥미로운 주제입니다. CodeProject에는 프로그램이 VM 내부에서 실행 중인지 여부를 감지하는 방법에 대한 기사가 있습니다 . 호스트와 통신하기 위해 포트에 액세스하기 때문에 VMWare 접근 방식이 가장 쉬운 방법 인 것 같습니다.


0

멀웨어의 특성에 따라 멀웨어 작성자 가상화 된 OS를 속이고 있는지 여부를 더 빨리 감지 할 수 있습니다. 시간 문제 일뿐입니다. 나는 다른 곳에 나의 노력을 집중할 것이다.


모든 사람이 가상화 된 OS를 가짜로 만들기 시작하는 경우에만 발생합니다. 몇몇 해커들은 그만한 가치가 없을 것입니다.
Christian


-1

시스템에 의심스러운 소프트웨어를 설치하는 이유는 무엇입니까? 최선의 보안 관행은 신뢰할 수있는 출처 (공급 업체 자체 또는 신뢰할 수있는 오픈 소스 커뮤니티)에서 소프트웨어를 사용하거나 구매하는 것입니다. 또한 좋은 보안 솔루션을 구입하십시오. 나는 NOD32를 가지고 있으며 한 번도 문제가 없었습니다.


고용주에 대한 맬웨어 분석을하고 있기 때문입니다. 맬웨어가 무엇을 액세스하려고하는지, 추가 페이로드를 다운로드 중인지 알고 싶습니다. 쉽게 분석 할 수 없으면이 사실을 알 수 없습니다. VM을 감지하면 (쉽지만) VM을 사용하는 것은 거의 쓸모가 없습니다.
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.