Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / 赛门铁克:恶意程序开始入侵虚拟主机

赛门铁克日前发现可以同时跨微软和Mac操作系统的恶意程序OSX.Crisis也会针对VMware的虚拟主机发动攻击,这也是目前发现第一起针对虚拟主机发动攻击的恶意程序。赛门铁克表示,这个OSX.Crisis恶意程序本身有一个JAR档案,内置可以同时在微软和Mac操作系统活动的执行档案,这样的执行档案可以自动检测所处的伺服器环境,如果该台伺服器有其他的虚拟主机时,该恶意程序就会寻找VMware的映像档案,透过VMware Player Tool工具打开这个虚拟主机来植入恶意程序。赛门铁克指出,许多杀毒软件为了提高检测效率,都会在虚拟环境内进行沙箱检测,以往的恶意程序为了躲过杀毒软件的检测,一旦检测到该操作系统内有虚拟环境,多会停止动作,借此隐藏自己的踪迹。但OSX.Crisis则是第一个试图复制并感染到其他虚拟环境的恶意程序。根据赛门铁克的观察,这个OSX.Crisis恶意程序原本是透过社交工程的方式进入企业的内网,可以侧录Skype的Session,MSN和绿色鸭子的即时通信对谈,也可以窃取Safari和火狐狸浏览器的记录,也可以对外和傀儡网路的中控主机取得连线。为了杜绝这种恶意程序的扩散,赛门铁克表示,企业可以首先检查虚拟主机和实体伺服器中,是否一定要共用网路,先切断没有必要的网路连线;加上该恶意程序也可以透过USB被复制,杜绝所有外接储存设备的Autorun功能。为了确保虚拟主机的安全性,建议每一个虚拟主机的Guest OS都应该安装杀毒软件。新 Apache 补丁忽略 IE10 的 Do Not Track 设置Citrix XenServer本地权限提升漏洞相关资讯      赛门铁克 
  • 赛门铁克计划收购Blue Coat  (06月13日)
  • 赛门铁克核心杀毒引擎存在高危漏洞  (05月17日)
  • 赛门铁克为Google域名颁发证书  (09/20/2015 21:19:14)
  • 赛门铁克签发给 Blue Coat的中级证  (05月30日)
  • 赛门铁克意外泄漏多个Google SSL证  (10/29/2015 06:56:36)
  • 黑客勒索赛门铁克5万美元不成 公布  (02/08/2012 06:46:49)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款