Atualmente, muitos malwares são capazes de detectar quando está sendo virtualizado em VMWare, VirtualPC, WINE ou mesmo em uma sandbox como Anubis ou CWSandBox .
Isso significa essencialmente que o malware geralmente "retém" ou não funciona maliciosamente quando executado em um ambiente virtual, a fim de impedir a análise de suas verdadeiras intenções.
Meu pensamento é: por que não fazer seu PC parecer como se estivesse virtualizado? Alguém sabe como eu posso fazer isso?
Respostas:
Esta não é uma boa técnica. Confiar no malware para se comportar bem, pois pode estar sob o microscópio, é um pouco como confiar nos gatos para permanecerem parados, porque você disse a eles. É uma ideia interessante, mas que não vale a pena implementar como solução anti-malware.
Dito isso, como sugeriu Marc - apenas execute seu sistema operacional em uma VM ou hipervisor, se você quiser que o malware se comporte como se estivesse em um ambiente virtualizado. O impacto no desempenho é o preço minúsculo que você paga por essa tranqüilidade aprimorada.
Outro item a ser observado é que há um número razoável de aplicativos de desktop legítimos que não funcionam em VMs porque seu DRM acha que eles podem estar no processo de engenharia reversa. O problema de usabilidade seria terrível.
fonte
Esse é um assunto interessante. O CodeProject tinha um artigo sobre como detectar se o seu programa estava sendo executado dentro de uma VM, aqui . Parece que a abordagem do VMWare pode ser a mais fácil de falsificar, pois envolve o acesso a uma porta para se comunicar com o host.
fonte
A natureza dos ditames de malware que, mais cedo ou mais tarde, provavelmente mais cedo, os criadores de malware vai ser capaz de detectar se você está fingindo um sistema operacional virtualizado. É só uma questão de tempo. Eu concentraria meus esforços em outro lugar.
fonte
Para Linux, existem scripts PERL como virt-what e imvirt. Dê uma olhada no último em http://micky.ibh.net/~liske/imvirt.html
fonte
Por que você está instalando software questionável no seu sistema? Acho que a melhor prática de segurança é usar ou comprar software de fontes confiáveis (o próprio fornecedor ou a comunidade de código aberto confiável). Além disso, compre uma boa solução de segurança; Eu tenho o NOD32 e nunca, nem uma vez, tive um problema.
fonte