Viele Malware in diesen Tagen ist in der Lage zu erkennen , wenn es ausgeführt wird virtualisiert unter VMWare, VirtualPC, Wein oder sogar in einer Sandbox wie Anubis oder CWSandbox .
Dies bedeutet im Wesentlichen, dass Malware in einer virtuellen Umgebung häufig "zurückhält" oder nicht böswillig funktioniert, um die Analyse ihrer wahren Absichten zu verhindern.
Mein Gedanke ist dann, warum nicht Ihren PC so aussehen lassen, als wäre er virtualisiert? Weiß jemand, wie ich das machen kann?
Antworten:
Dies ist keine gute Technik. Sich auf Malware zu verlassen, um sich gut zu verhalten, weil sie möglicherweise unter die Lupe genommen wird, ist ein bisschen so, als würde man sich darauf verlassen, dass Katzen dort bleiben, weil Sie es ihnen gesagt haben. Es ist eine interessante Idee, die sich jedoch nicht als Anti-Malware-Lösung lohnt.
Wie Marc vorgeschlagen hat, führen Sie Ihr Betriebssystem einfach in einer VM oder einem Hypervisor aus, wenn sich Malware wie in einer virtualisierten Umgebung verhalten soll. Der Leistungseinbruch ist der winzige Preis, den Sie für eine so verbesserte Sicherheit zahlen.
Ein weiterer wichtiger Punkt ist, dass es eine ganze Reihe legitimer Desktop-Apps gibt, die unter VMs nicht funktionieren, da ihr DRM glaubt, dass sie gerade rückentwickelt werden. Der damit verbundene Usability-Aufwand wäre schrecklich.
quelle
Das ist ein interessantes Thema. Codeproject hatte einen Artikel darüber , wie Sie zu erkennen , ob Ihr Programm in einem vm lief, hier . Es sieht so aus, als wäre der VMWare-Ansatz am einfachsten zu fälschen, da er auf einen Port zugreift, um mit dem Host zu kommunizieren.
quelle
Die Art von Malware - Diktat , die früher oder später, wahrscheinlich früher, die Malware - Autoren werden die Lage sein zu erkennen , wenn Sie ein virtualisierte O fälschen. Es ist nur eine Frage der Zeit. Ich würde meine Bemühungen woanders konzentrieren.
quelle
Für Linux gibt es PERL-Skripte wie virt-what und imvirt. Schauen Sie sich den letzten unter http://micky.ibh.net/~liske/imvirt.html an
quelle
Warum installieren Sie fragwürdige Software auf Ihrem System? Ich denke, die beste Sicherheitspraxis besteht darin, Software aus zuverlässigen Quellen (dem Anbieter selbst oder einer zuverlässigen Open Source-Community) zu verwenden oder zu kaufen. Kaufen Sie außerdem eine gute Sicherheitslösung. Ich habe NOD32 und hatte noch nie ein Problem.
quelle