アンチVM|サイバーセキュリティ.com

アンチVM

アンチVMは、マルウェアが仮想マシン(VM)上での実行を検出し、それに応じて動作を変える技術です。仮想マシンはセキュリティ研究者がマルウェアの解析に使用することが多いため、攻撃者は仮想環境での検出を回避するためにアンチVM技術を組み込みます。これには、特定のハードウェア情報やシステム特性のチェック、仮想環境特有のアーティファクトの検出などが含まれます。仮想マシンを検知した場合、マルウェアは非アクティブ化したり、異なるコードパスを実行したりすることが一般的です。


SNSでもご購読できます。