Может ли cryptolocker зашифровать хост-компьютер, если я протестирую его на виртуальной машине?
В настоящее время я использую «NAT» в качестве типа сети или что-то еще ...
Может ли cryptolocker зашифровать хост-компьютер, если я протестирую его на виртуальной машине?
В настоящее время я использую «NAT» в качестве типа сети или что-то еще ...
Имейте в виду, что CryptoLocker будет шифровать любые файлы, которые он найдет в общих сетевых ресурсах. Поэтому вы должны удалить все виртуальные сетевые карты с вашей виртуальной машины. (Не отключайте их только в гостевой операционной системе, так как это может привести к их повторному включению вредоносным программным обеспечением. Я сомневаюсь, что cryptolocker делает это, но это все еще хорошая гигиена безопасности. Кроме того, не просто отключите сеть на вашем хост-компьютере, так как это может позволить гостю связаться с хостом через адаптер обратной связи.)
Кроме того, убедитесь, что любая программная поддержка любого типа отключена в программном обеспечении вашей виртуальной машины. Это может включать в себя
В более общем смысле, если вы заинтересованы в расследовании поведения вредоносного программного обеспечения, есть по крайней мере несколько дополнительных вещей, о которых вам следует знать.
Отказ от ответственности: каждый должен критически оценивать любые советы по безопасности, которые они получают. Я не утверждаю, что этот совет является правильным / полным, и при этом я не утверждаю, что действия, основанные на этом, не будут ужасно неправильными. Любой, кто использует это, должен использовать это на свой страх и риск.
Нет - он может шифровать только те файлы, к которым он имеет доступ - поэтому, если он не видит никаких файлов вне контейнера, он не может нанести вред операционной системе хоста напрямую.