主機上的病毒會感染虛擬機器嗎?

主機上的病毒會感染虛擬機器嗎?

主機上的病毒會感染虛擬機器嗎?

我知道虛擬機器上的病毒理論上可以感染主機,但這不太可能,但我想知道反之亦然。

答案1

簡而言之,是的。虛擬機管理程式是在主機上運行的軟體,它呈現並控制來賓執行的虛擬硬件,因此它可以對其虛擬硬體支援的來賓執行任何操作,例如監視/更改傳遞到物理 CPU 的指令,我/O到物理磁碟或網絡,以及其他任何東西。

作業系統無法有效地不信任其硬體(它最多只能不信任驅動程式),因此對主機提供的虛擬硬體的控制與對盒子的物理存取一樣好(甚至更好),從攻擊者的視角。

話雖如此,「病毒」和「感染」這兩個術語在這種情況下並不正確。大多數情況下,病毒已經死亡。大約在 2005 年,它們不再是惡意軟體傳播的可行手段。病毒以能夠與遠端系統通訊的軟體為目標,並利用該通訊通道進行傳播。因此,病毒可能會針對特定版本的 Eudora 郵件,但如果 Eudora 打了補丁,病毒就無法傳播。蠕蟲利用作業系統機制進行傳輸,木馬則誘騙使用者下載它們。

因此,客戶機上的軟體不會被“病毒”“感染”,如果被“病毒”“感染”,您可以使用標準措施來檢測、阻止或以其他方式清除客戶機,因為惡意軟體正在其上運行。

如果主機受到損害,則來賓上根本不需要出現惡意程式碼,以便其操作受到損害。因此,客人根本不需要被“感染”,就能感受到主人妥協的刺痛。客人可能完全看不到這次攻擊。

相關內容