시스템 해킹

 1576, 1/79 회원가입  로그인  
   jun95831
   http://없음
   Net bot Attacker 를 vm웨어로 실험 해보려는데요........

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1136 [복사]


Net bot Attacker 를 vm웨어로 실험 해보려는데요........

서버 파일을 가상pc 에 설치하면 실제 pc 에도 서버 파일이 설치 되나요???

절대로 "악용"으로 쓰지 않습니다..........

(실제pc ----- vm웨어 ----- 가상pc)

               ↓

(실제pc ----- vm웨어 ----- 가상pc[서버 설치])


               ↓
(실제pc [서버 설치??} ----- vm웨어 ----- 가상pc[서버 설치])

  Hit : 5381     Date : 2009/08/15 09:46



    
jun95831 감사합니다...^^ 2009/09/10  
Silk 가상PC는 가상화 기술의 발전으로 호스트PC와 거의 완벽한 분리가 가능해졌습니다.
특별한 설정이 없다면 그 자체로 독립됐다라고 말할수 있습니다.
가상PC에 악성코드를 설치하셔도 큰 문제는 발생하지 않습니다.
오히려 스냅샷 기능을 이용해서 분석의 용이함을 얻으려면 가상PC를 사용하는게 당연히 맞고,,
시중에 나와있는 malware자동분석 솔루션들도 전부 가상화를 이용합니다.

하지만 여전히 리스크는 남아있습니다.
그 경우는 단 한가지 인데,( 가상호스트-가상PC간에 네트워크나 관계설정이 디폴트인경우)
악성코드가 스스로 다른 타겟을 동일 네트워크 우선으로 검색하고, 해당 시스템에 대한 취약점 판별 뒤, 0day혹은 1day 취약점을 이용해서 스스로 전파해 나가는 방식인경우입니다.

이 경우 호스트PC와의 네트워크 연결이 이뤄져 있는 상태기 때문에 취약전 소프트웨어를 사용하고 있다면 이 역시 마찬가지로 감염이 될 수 있습니다.

악성코드의 유입처가 어딘진 모르겠으나, 이미 인터넷상에 샘플이 돌고 잇고 그걸 입수하신 거라면 호스트PC에 카스퍼스키 혹은 비트디펜터 노턴과 같이 괜찮은 AV제품들을 설치하고 실시간으로 감시하고 계신다면 큰 문제는 발생하지 않을듯 싶습니다.

푸른하늘님이 어차피 가상PC에 프로그램을 설치해도 같은 하드디스크안에 기록된다고 하셨는데,,
일단 가상PC 의 스토리지에 저장되는 파일들을 특별한 설정을 해주지 않는 이상 가상화된 형태로 저장됩니다.
즉, 호스트PC의 PE loader가 파싱할 수 없는 형태로 저장되기 때문에 실행되기 어렵습니다.
또한 설령 저장되어 있다고 한들, 바이너리 안에 PE 형태로 저장되어 있는 이 프로그램을 호스트PC에서 "실행" 시킬 수 있는 방법은 없습니다.( 특별한 프로그램을 만들지 않는이상,,)

또 푸른하늘님이 동일한 랜카드,,말씀을 하셨는데, 이 부분도 잘못됐습니다.
가상 PC와 호스트간의 네트워크 구조는 동일구조가 아닙니다.
호스트 하부에 가상PC가 오거나 브릿지 형태로 동작하기 때문에 가상PC쪽에서 호스트 PC 에 지나다니는 패킷을 본다던지 동일한 헤더의 패킷을 보내는 것은 말이 되질 않죠.
다만 네트워크로 연결되어있기 때문에 앞에서 말씀드린것과 같이 네트워크 스캔이나 취약점 스캔을 이용한 리모트 어택에는 대상이 될 수 있습니다.
2013/06/17  
Silk 얼레 ; 푸른하늘님 댓글이 사라졌네여 ㅋㅋ 2013/06/21  
푸른하늘 Sillk / 어릴때 써놓은 덧글이라 부끄럽네요. 공부하기전이라..ㅋㅋㅋ 2013/07/04