VM-Erkennung in Malware

Die rote oder die blaue Pille? Immer mehr Schädlinge wollen wissen, ob ihre Umgebung echt oder nur virtuell ist.

In Pocket speichern vorlesen Druckansicht
Lesezeit: 1 Min.

N. Rin und EP_X0FF geben einen Überblick zu den Methoden, mit denen reale Schädlinge testen, ob sie in einer Virtuellen Maschine laufen. Sie decken dabei die gängigen Verfahren zum Aufspüren von VMware, Parallels, VirtualBox, Sandboxie und Microsofts Virtual PC ab. Anschließend stellen sie einige erweiterte Erkennungsverfahren vor.

(ju)