首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在VM关闭后,VM中的恶意软件是否仍在运行?

在VM关闭后,VM中的恶意软件是否仍在运行?
EN

Security用户
提问于 2022-09-09 02:47:55
回答 3查看 253关注 0票数 3

假设VMWare或VirtualBox正在运行Debian的最新版本。我不确定客户机中的任何程序是否可以继续运行,从主机窃取数据,即使在来宾系统关闭之后也是如此。

EN

回答 3

Security用户

发布于 2022-09-12 12:06:12

如果您的恶意软件设法逃脱VM以在主机操作系统下运行,则有可能。它被俗称为VM逃逸或客栈逃逸。大多数(如果不是所有的话)虚拟机监控程序都有一些bug,这给攻击者提供了一种在历史上这样做的方法。

举几个例子,非详尽无遗的列表(更长的列表可以在前面链接的维基百科文章中找到):

因此,如果允许在VM上运行任意代码(例如,您是一个IaaS提供程序),那么保持系统管理程序补丁非常重要,如果攻击者首先需要破坏VM,那么就稍微少了一点。

票数 3
EN

Security用户

发布于 2022-09-10 11:46:06

“运行”意味着由CPU执行(通常是从RAM)。

当关闭客户操作系统时,它将停止执行,从RAM中卸载,其RAM区域被释放,客户操作系统成为大容量存储中的位和字节,因此它不再由CPU执行,因此答案是“这是不可能的”。

票数 1
EN

Security用户

发布于 2022-09-11 11:50:48

只有当恶意软件设法将自己从VM传播到主机时,这是非常不可能的。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/264694

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档