28 november 2008
Symantec-dochter MessageLabs voorspelt malware die zich als hypervisor gedraagt. Een logische maar gevaarlijke stap. De leverancier van hosted security, sinds oktober onderdeel van Symantec, heeft deze week de Security Predictions voor 2009 gepubliceerd. In het het rapport schrijft MessageLabs dat cybercriminelen bezig zijn met het schrijven van malware die als hypervisor functioneren. '[The most] sophisticated [malware] will take the form of hypervisor technology, where the malware will exist as a virtualization layer running directly on the hardware and intercepting some key operating system calls. This will mean that the 'real' operating system, will be unaware of the existence of the underlying malware'. 'We hebben dergelijke malware nog niet in het wild gezien, het is dan ook een voorspelling', zegt Maksym Schipka, senior architect bij MessageLabs, tegenover Techworld.nl. 'We zien wel tekenen dat het eraan zit te komen, en de stap naar het hypervisorniveau is een logische voor malware om te nemen. Een pakket als Mebroot kan bijvoorbeeld al doordringen tot het master boot record'. Malwaremakers experimenteren volgens Schipka al driftig met type-1 (bare metal) hypervisortechnologie. 'Malware bestaat tegenwoordig vaak uit aparte componenten; eentje voor de verspreiding, eentje die het geheel verbergt, eentje voor de payload enzovoorts'.