Per BIOS, Firmware oder per FireWire, USB und anderen Schnittstellen mit DMA lässt sich jederzeit unbemerkt aufs System schauen und dieses auch manipulieren. Davon bekommt weder das OS noch irgendwelche Software etwas mit.
Funktioniert sowohl bei virtuellen als auch dedizierten Systemen.
Man kann auch die interne Verkabelung manipulieren und beispielsweise mittels Y-Kabeln den Datenstrom zu den HDDs abgreifen und so unbemerkt Kopien anlegen (inklusive Schlüsseln/Passwörter für etwaige Festplatten/Filesystem-Verschlüsselungen).
Es gibt noch etliche andere Möglichkeiten, die gehören aber nicht in öffentliche Foren.