# 新型 Android 恶意软件利用虚拟化来逃避检测

Source: https://www.zaihua.news/article/21641/

[返回新闻流](https://www.zaihua.news/)
2023年12月1日 · 13:22 · [在花新闻](https://www.zaihua.news/about/)

# 新型 Android 恶意软件利用虚拟化来逃避检测

FjordPhantom 是一种新型Android恶意软件，以虚拟化技术为手段，攻击目标是窃取在线银行账户凭据。通过电子邮件、短信和消息应用传播，主要瞄准印度尼西亚、泰国、越南、新加坡和马来西亚的银行应用。

该恶意软件采用开源虚拟化解决方案，在设备上创建虚拟容器，以欺骗用户下载看似合法的银行应用，实际上含有在虚拟环境中运行的恶意代码。其特殊之处在于不修改银行应用本身，使得传统的代码篡改检测无法察觉威胁。

专家指出，该恶意软件通过挂钩关键API实施攻击，甚至操纵用户界面元素以保持受害者不知情。该恶意软件的挂钩甚至扩展到日志记录。此虚拟化技巧打破了“Android沙盒”安全概念，增加了FjordPhantom未来扩大攻击范围的风险。

参考：[Promon](https://promon.co/security-news/fjordphantom-android-malware/)
来源：[BleepingComputer](https://www.bleepingcomputer.com/news/security/fjordphantom-android-malware-uses-virtualization-to-evade-detection/)

Via [goddaneel](https://t.me/goddaneel)

投稿：[@ZaiHuaBot](https://t.me/ZaiHuaBot)
频道：[@TestFlightCN](https://t.me/TestFlightCN)

[上一条“完美太阳系”被发现：距地球 100 光年，6 颗行星协调同步公转令人惊叹](https://www.zaihua.news/article/21640/)[下一条腾讯牵头制定全球首个金融风控大模型国际标准](https://www.zaihua.news/article/21642/)
