elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Riesgos archivo .vdi Vbox
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Riesgos archivo .vdi Vbox  (Leído 690 veces)
Geralt_de_Rivia

Desconectado Desconectado

Mensajes: 66


Ver Perfil
Riesgos archivo .vdi Vbox
« en: 23 Mayo 2024, 10:36 am »

Buenas a todos.
Me gustaría saber si algún archivo .vdi podría ser susceptible de contener malware en sí, hablo del propio archivo ¿habría algún modo de comprobarlo?
También me gustaría saber cómo podrías hacer para descargar Vms preconfigurada para realizar prácticas de ciberseguridad.
Me gustaría hacerlo de la forma más segura posible y evitar posibles riesgos.
Entiendo que si todas las Vms están en un red interna y no se comparten carpetas con mi sistema anfitrión, el riesgo sería prácticamente nulo.
¿Pero qué pasaría si en una de esas máquinas se implementa un adaptador NAT?

Muchas gracias


En línea

Geralt_de_Rivia

Desconectado Desconectado

Mensajes: 66


Ver Perfil
Re: Riesgos archivo .vdi Vbox
« Respuesta #1 en: 27 Mayo 2024, 23:30 pm »

¿Alguien puede aclarar algo sobre esto? Gracias.


En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.614


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Riesgos archivo .vdi Vbox
« Respuesta #2 en: 28 Mayo 2024, 11:11 am »

Tendrías que ejecutar, iniciar la máquina virtual con el fichero vdi para poder ver si hay algo malo en su interior.

El riesgo es nulo, en principio puedes iniciar la máquina virtual y no hay ningún riesgo, todo se queda en la MV, pero mejor iniciar la MV sin red por ejemplo.

Citar
Entiendo que si todas las Vms están en un red interna y no se comparten carpetas con mi sistema anfitrión, el riesgo sería prácticamente nulo.

Si están la red interna si hay peligro, ya que ven la red interna.

VirtualBox: primeros pasos de configuración y tipos de redes
https://blog.elhacker.net/2024/01/virtualbox-primeros-pasos-tipos-de-red-virtualizar.html

Si usarás modo NAT y la máquina virtual tiene un malware capaz de propagarse por la red (y pudiera hacerlo, mediante vulnerabilidad) pues estarías en riesgo.

Modo bridge tendría conexión a internet pero no vería la red local.
« Última modificación: 28 Mayo 2024, 11:43 am por el-brujo » En línea

Geralt_de_Rivia

Desconectado Desconectado

Mensajes: 66


Ver Perfil
Re: Riesgos archivo .vdi Vbox
« Respuesta #3 en: 28 Mayo 2024, 13:19 pm »

Tendrías que ejecutar, iniciar la máquina virtual con el fichero vdi para poder ver si hay algo malo en su interior.

El riesgo es nulo, en principio puedes iniciar la máquina virtual y no hay ningún riesgo, todo se queda en la MV, pero mejor iniciar la MV sin red por ejemplo.

Si están la red interna si hay peligro, ya que ven la red interna.

VirtualBox: primeros pasos de configuración y tipos de redes
https://blog.elhacker.net/2024/01/virtualbox-primeros-pasos-tipos-de-red-virtualizar.html

Si usarás modo NAT y la máquina virtual tiene un malware capaz de propagarse por la red (y pudiera hacerlo, mediante vulnerabilidad) pues estarías en riesgo.

Modo bridge tendría conexión a internet pero no vería la red local.

Buenas Brujo gracias por tu aporte, mi duda iba más enfocada al propio archivo .vdi, a si pasaría algo por ejecutarlo para implementar la máquina virtual.

Pero te respondo un par de dudas que quizás te haya entendido mal, pero al poner el adaptador en modo red interna ahí no habría problemas porque es una red privada virtual que no puede ver al host anfitrión ni a ningún otro host de la red, a no ser que a otra máquina virtual se le ponga el mismo modo red interna y se le ponga una ip del mismo rango ¿es correcto?

¿En modo puede no puede interactuar con el host anfitrión? tenía entendido que en este modo obtiene un ip por dhcp del mismo rango que el host anfitrión, si es así podría interactuar con el host anfitrión y todo lo que se encuentre dentro de esa red.

En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
No encuentro el OEP de vbox
Ingeniería Inversa
Flako 0 2,152 Último mensaje 18 Agosto 2004, 04:40 am
por Flako
Dos Windows 7 en VBox « 1 2 »
Windows
charlichin 13 6,509 Último mensaje 30 Noviembre 2011, 22:01 pm
por charlichin
uso alto de CPU en Debian 7(VBox)
GNU/Linux
xkiz ™ 5 3,456 Último mensaje 19 Junio 2013, 17:54 pm
por xkiz ™
Apache en VBox desde lan no funciona
Desarrollo Web
[u]nsigned 1 1,775 Último mensaje 14 Agosto 2015, 10:27 am
por #!drvy
Problemas con VBOX en windows 10
Dudas Generales
Pablo Videla 8 3,574 Último mensaje 20 Agosto 2015, 05:57 am
por simorg
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines