|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwfiles.it/news/crisis-un...ine_43416.html
Il malware Crisis sarebbe in grado di rilevare la presenza di immagini VMware virtual machine, montare tali volumi e copiare all'interno dell'immagine i propri componenti Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2000
Città: Varees
Messaggi: 9156
|
ma in VM dal sistema main infetta il guest oppure anche viceversa?
Sono due livelli ben diversi di gravità! |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Feb 2008
Città: padova
Messaggi: 3147
|
dal grafico e da quello scritto sembrerebbe che l'infezione sia da host verso guest.
se fosse il contrario andrebbe a farsi benedire tutto il discorso di vm completamente slegata dall'host oppure in vmware c'è un bel bug!
__________________
Codice:
ho concluso felicemente con: okorop, dragonix21, Saur0n, albisdp sensi, cyfer73, bertux, magalini, HaF2, ilcalmo talas36, steee, sosa, holydio, antecx, Kaneda79, Hiwa, 4HwGenXX, scupetta, oldfield, M@X27, lollapalooza, luciferme, FroZen, Fr4Ps, hornet75, ercagno, Simone_85, predator_85, Obelix-it, ertruffa, cherokee80, egounix, slemmer87, Braccino-ita, iSynapse93, Spectrum7glr, stefano_na, Yellow13,Jonny32,cptfisher |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Aug 2001
Messaggi: 376
|
se l'infezione e' da guest verso host, non basterebbe istallare sempre vmware dentro sandbox per stare tranquilli al 100% ?
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 6872
|
E fu così che i Mac infestarono di virus tutto il mondo conosciuto...
![]()
__________________
CASE Phanteks Evolv X | MOBO Asus TUF Gaming X570-Plus (Wi-Fi) | CPU Amd Ryzen 5 3600X | RAM G.Skill F4-3600C16D-32GTZNC | S-VIDEO ZOTAC GeForce® GTX 1080 AMP! Edition | ALI Corsair TX750M | STORAGE Samsung 970 Evo Plus 500GB + WDC WD40EFPX 4TB |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Jan 2009
Città: nel cloud
Messaggi: 1794
|
Quote:
ok la replica da host a guest, ma arrivare a frasi come quella sopra ![]() poi un ambiente virtualizzato basato su vSphere, a livello di sicurezza, è ben lontano da uno con windows/osx/linux e vmw workstation/virtualbox/parallels evitiamo di fare di tutta l'erba un fascio ![]() Ultima modifica di gianluca-1986 : 22-08-2012 alle 09:22. |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Oct 2009
Messaggi: 746
|
questo è l'articolo pubblicato sul sito Symantec: http://www.symantec.com/connect/blog...rtual-machines
l'infezione è da host a VM, non da VM ad host. |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jan 2009
Città: nel cloud
Messaggi: 1794
|
Quote:
niente di catastrofico quindi ![]() tra l'altro del grafico pare che funzioni solo se la macchina host sia windows...quindi ancora meno di cui preoccuparsi! |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Oct 2009
Messaggi: 746
|
|
![]() |
![]() |
![]() |
#10 | ||
Senior Member
Iscritto dal: Jul 2001
Messaggi: 3480
|
Quote:
Modificare il VMDK sarebbe spaventosamente più complicato, senza contare il fatto che dovrebbe sapere come modificare anche l'NTFS. Quote:
E a ben pensarci, VMWare è più usato in ambito lavorativo che casalingo dove si preferisce VirtualBox, così come Windows Mobile. Sembra proprio che il target di questo malware siano proprio gli ambienti lavorativi.
__________________
www.biffuz.it | Thou shall not follow the NULL pointer, for chaos and madness await thee at its end. Powered by: M1 @ Sonoma | 7600X @ W11 | C2Q @ XP | P!!! @ W98+BeOS | 286 @ W3.1 | C64 | iP16 | iPad8 | rPi4 | and more... |
||
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jan 2009
Città: nel cloud
Messaggi: 1794
|
Quote:
siccome i primi ne sono esclusi, per quel che mi riguarda non è niente di cui preoccuparmi seriamente (sono un sistemista ![]() il vmdk alla fine è un file, una volta che sai com'è fatto lo manipoli come vuoi certo, non è come aggiungere una riga ad un .txt ![]() |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Sep 2001
Città: Pescara
Messaggi: 3695
|
In effetti questa mi sembra una non-notizia... è ovvio che, una volta compromesso il sistema host, qualunque guest sia a rischio...
Ciao. ![]() |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Nov 2009
Città: Trento
Messaggi: 8879
|
Perdonate la battuta ma qui la domanda "ci girerà Crisis??" ci sta tutta!
![]() |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Sep 2005
Città: Trieste
Messaggi: 1453
|
sapete una cosa? mi sa che me lo son preso un'ora fa!
Può essere una casualità, ci mancherebbe, ma la situazione è questa: -PC con win 7 64, AVG IN TERNET SECURITY ATTIVA -VMWARE workstation attivo ed è già caricata una VM di win 7 x64 che uso per fare test ecc... ho scaricate diverse cose per cui non ho ancora trovato il file colpevole però posso dirvi una cosa: era una dll apparentemente infetta e AVG me l'ha segnalata dicendo che un virus tipo ID.VIRUS. e poi dei numeri e lettere, comunque trovabile nel motore di ricerca avg nè da altre parti. quando ho eseguito il programma, questo deve aver richiamato la dll tantè che anche l'exe è divenuto infetta con un file chiamato da AVG tipo trojan NSANT o qualcosa del genere. comunque sia ne ha rilevati 2 con tali nomi: IDP.GENERIC.BB9A7B69 IDP.VIRUS.A4CF8905 come sia uscita quell'NSANT non ho idea ma me lo aveva scritto nella finestrella pop-up. Sapete che è successo??? nonostante AVG li abbia intercettati, avevo la VM attiva con win7 e win 7 dentro la VM mi da errore che non riesce a caricare la ISO della VM, attenzione però che tentava di caricare la iso da cui ho installato win 7 nella VM e non un altra iso stramba. Sono usciti nella VM diversi avvisi che non riesce a caricare la iso, ho fatto sempre ANNULLA e finita li. Anche in win 7 64 funzionante nella VM ho AVG IS e ora dopo la scansione non ha trovato nulla!!! Ripeto, può essere un puro caso, qualche volta mi era capito anche con linux virtualizzato che mi richiedesse la iso, si perchè nelle impostazione delle VM, una volta installati gli OS, cancello pure l'unità DVD virtuale! SE qualcuno sa dare qualche spiegazione! ![]()
__________________
i7 13700K ![]() ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:59.