仮想マシンでテストした場合、cryptolockerはホストPCを暗号化できますか?
現在、ネットワークタイプなどとして「NAT」を使用しています...
注意してください CryptoLockerはネットワーク共有で見つかったすべてのファイルを暗号化します 。したがって、すべての仮想ネットワークカードをから削除する必要があります仮想マシン。 (ゲストオペレーティングシステム内で無効にするだけではいけません。悪意のあるソフトウェアによって再度有効になるリスクがあります。cryptolockerがこれを行うとは思えませんが、それでもセキュリティは良好です。また、単にネットワークを無効にしないでください。これにより、ゲストがループバックアダプターを介してホストと通信できるようになる可能性があるため、ホストマシン上で。)
また、仮想マシンソフトウェアで、あらゆる種類のハードウェアパススルーサポートが無効になっていることを確認してください。これには以下が含まれる場合があります
より一般的には、悪意のあるソフトウェアの動作を調査することに関心がある場合は、少なくとも2つの注意すべき追加事項があります。
免責事項:誰もが受け取ったセキュリティアドバイスを批判的に評価する必要があります。私は、このアドバイスが正しい/完全であるとは主張しません。また、それに基づいて行動することがひどく間違っているとは主張しません。それを使用する人は、自己責任で使用する必要があります。
いいえ-アクセスできるファイルのみを暗号化できます-したがって、コンテナの外部にあるファイルを認識できない場合は、ホストOSに直接害を及ぼすことはありません。