VirtualBox VM의 바이러스가 호스트 컴퓨터에 영향을 줄 수 있습니까?


답변:


42

아주 좋은 질문입니다.

바이러스가 VM에서 호스트 운영 체제로 전파 될 수있는 주된 이유는 네트워크를 통하는 것입니다. 호스트와 게스트간에 브리지 네트워킹을 사용하기 시작하면 상황이 더 위험 해집니다. 머신과 VM은 동일한 서브넷에 2 개의 노드로 표시됩니다. 이 두 노드를 보는 웜은 그러한 취약점이 발견되면 전파 될 가능성이 있습니다.


1
@ 존 T : 그러나 실제로 한 번만 공표하기에 충분하지 않습니까? ;)
arathorn

:)
John T

2
@arathorn, 투표에 대한 투표는 없습니다;)
Ash

18

예, 폴더를 공유 한 경우 ...

VM 또는 표준 네트워킹을 통한 공유 폴더

나는 확실하지 않으며, 이와 같이 확산되어 네트워크를 통해 파일을 편집하는 바이러스를 꽤 오랫동안 보지 못했지만 가능합니다.

VM이라는 것이 안전하다는 의미는 아니지만 네트워크의 다른 물리적 시스템처럼 취급해야합니다.

따라서 호스트 시스템 (및 네트워크의 다른 시스템)에 바이러스 백신이 있으면 안전 할 수 있지만 다시 말하지만 다른 물리적 시스템처럼 모든 VM을 처리하십시오.

VM을 실행하는 유일한 안전한 방법은 네트워킹 기능을 비활성화하거나 VLAN을 네트워크와 완전히 분리하고 VLAN에 관리 인터페이스가없는 것) 및 파일 공유와 관련된 모든 호스트 / 게스트 통합을 비활성화하는 것입니다.


6 년 전에 "이와 같이 확산되어 네트워크를 통해 파일을 편집하는 바이러스가 발견되지 않았습니다"라고 썼을 때 매우 사실 일 수 있습니다. 한편 우리는 랜섬웨어 가 여기에 있으며 네트워크 드라이브목표로 삼고 있음을 알고 있습니다. 사실, 그렇습니다.
Arjan

16

Virtualbox에 보안 결함이 없으면 VM에서 벗어날 수 있습니다 (패치되지 않은 경우). 그러나 둘 사이에 네트워크 연결이있는 경우 동일한 네트워크의 일반 컴퓨터간에 이동할 수 있으므로 호스트로 이동할 가능성이 있음을 기억해야합니다.

편집 : 연결 확인과 관련하여 가장 간단한 방법은 게스트에서 호스트를 nmap하는 것입니다. 호스트가 핑을 차단할 경우 -PN 스위치를 사용하십시오. 응답이 있으면 연결이 된 것입니다. 그렇지 않은 경우에도 다른 컴퓨터를 통해 호스트와 게스트 모두에 연결되어있을 가능성이 있습니다.


1
호스트와 vm 간의 연결을 어떻게 확인할 수 있습니까?
user3183

바이러스를 쓰려고합니까?
EBGreen

EBGreen, 내 VM에 대해 이야기하고 있습니다. 어떻게 설정을 변경하여 둘 사이에서 대화하지 않도록 할 수 있습니까? 무언가를 설치하고 싶지만 피곤합니다.
user3183

6
@EBGreen. 그는 xkcd를 다시 만들려고하지 않습니다. xkcd.com/350
Mostlyharmless

패치되지 않은 보안 결함 이 항상 있습니다 .
qasdfdsaq

3

기술적으로 대답은 그렇습니다. 가상화의 인기가 높아짐에 따라 앞으로 게스트 OS를 통해 호스트에 대한 더 많은 공격이 예상됩니다.


3

브리징에 관한 John T의 게시물에 대한 응답으로-호스트를 다룰 필요가 없습니다. 설정에서 호스트에는 할당 된 IP가 없으므로 네트워크 연결이 없습니다. 업데이트가 필요한 경우 모든 가상 서버가 일시 중단되고 호스트에 IP가 일시적으로 할당되고 업데이트가 수행되고 호스트 IP가 제거 된 다음 가상 장치를 다시 시작할 수 있습니다.

호스트를 상당히 노출시키지 않고 가상에서 모든 작업을 수행하므로 커널, X 및 가상화 코드와 같은 호스트 업데이트가 거의 필요하지 않습니다.


2

게스트를 탐색하는 동안 호스트가 영향을받을 수 있음을 확인할 수 있습니다.

호스트는 Windows 7이고 게스트 시스템은 Ubuntu 12.04입니다. Windows 7에도 ESET Smart Security가 있습니다.

게스트 시스템에서 작업하면서 갑자기 찾아보고 싶었습니다. 게스트 시스템에서 Firefox를 열고 검색하는 동안 광고를 클릭했습니다. ESET (호스트)가 설치가 차단되었다는 경고 메시지가 표시되면서 해당 광고가 악성 코드 인 것 같습니다.

따라서 손님을 클릭 한 광고가 호스트에 영향을 미치는 것으로 보입니다. 호스트 안티 바이러스에 의해 차단 되길 바랍니다. 지금까지 공유 폴더가 유일한 링크라고 생각했습니다. 그러나 NAT를 통한 간단한 네트워크 연결을 통해 시스템간에 바이러스가 확산 될 수 있습니다.

이것이 공기를 조금 깨끗하게하기를 바랍니다. 어제 내 경험에 불과합니다. 가능한 방법에 대한 전체 기술적 세부 사항을 알지 못하기 때문입니다.


나에게도 일어났다.
Dani

1

답변 당사자에게 약간 늦었지만 영향 에는 여러 가지 의미가있을 수 있습니다. 바이러스가 포함되어있을 수 있으며 VM에서 확산 될 위험이 없습니다. 그러나 여전히 CPU, RAM, 디스크 및 호스트 시스템의 네트워크와 같은 리소스를 소비 할 수 있습니다.


단어 영향 및 효과의 사용법을 읽는 것이 흥미로 웠습니다. 넉넉한 크기의 동적 가상 디스크가 제공되면 디스크 리소스가 소모되는 것을 상상할 수 있습니다. 흥미 롭군 게스트와 OS 사이에 네트워킹이 없다는 점을 감안할 때 VirtualBox 충돌이 발생하거나 응답하지 않는 것이 최악이라고 가정합니다. 디스크 공간이 너무 많이 소모되면 호스트 OS가 응답하지 않을 수도 있습니다. 허.
adamlogan

-2

VM은 파일을 호스트 PC에 저장하므로 위험하며 바이러스에 의존하므로 기술적으로 예


1
이 답변에는 기존 답변에 아직 언급되지 않은 새로운 정보가 추가되지 않습니다.
Ramhound 2016 년
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.