会攻击VMware虚拟机的新病毒Crisis(又称Morcut)

Crisis(Morcut)病毒是一种新型恶意软件,主要感染Mac OSX系统,近期发现的变种能攻击VMware虚拟机和Windows Mobile。该病毒通过修改VMDK文件感染,但对第一类虚拟主机管理程序如VMware ESX不构成威胁。建议用户使用防病毒软件,限制对VMDK文件的访问,保护虚拟机安全。
摘要由CSDN通过智能技术生成

作者:趋势科技数据中心事业群产品协理 Warren Wu

8 21 日,有很多媒体报导一种会攻击VMware 虚拟机的新病毒或恶意软件:Crisis(也叫做Morcut)。这是一款在 7 月下旬就开始传播的新恶意软件家族成员,曾被很多防毒软件厂商报导过,包括趋势科技。该病毒主要感染运行Mac OSX 的机器,而安全研究人员最近发现,有些新的Crisis变种也会感染VMware 虚拟机和Windows Mobile 系统。

下面是个实用指南,主要为您提供在面对这类不明疑惧事件时需要知道的信息,以及在短期与长期阶段该做的事情。

先来复习一下,目前的虚拟化主要是通过两种类型的虚拟主机管理程序部署的:

l 第一类虚拟主机管理程序部署–最主要的例子是VMware ESXCitrix XenSource 等。可以将这类产品想成是替代一般主机操作系统(例如Windows Linux)的系统,需要直接在物理机器的硬件上运行。这种软件本身就像是操作系统,可以直接控制硬件。随后通过管理程序同时运行多个虚拟机。几乎所有数据中心都部署了这类虚拟化产品。这类软件并不会被这个恶意程序所攻击。我也不知道实际上有哪种在外流传的恶意软件可以感染第一类虚拟主机管理程序。

l 第二类虚拟主机管理程序部署–例如VMware WorkstationVMware Player 等,这类虚拟主机管理程序需要安装在标准操作系统(例如Windows Linux)之上,再运行多个虚拟机。而这第二种类型是恶意软件能够感染的。首先,主机操作系统先受到感染。可能是一次已知的Windows Mac OS 攻击(所以要先检测操作系统,然后安装对应的可执行文件)。接着会寻找VMDK 文件,并利用虚拟主机工具(

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值