在花
返回时间线
· 13:22 · 已编辑 · 0 条回复 ·

新型 Android 恶意软件利用虚拟化来逃避检测

FjordPhantom 是一种新型Android恶意软件,以虚拟化技术为手段,攻击目标是窃取在线银行账户凭据。通过电子邮件、短信和消息应用传播,主要瞄准印度尼西亚、泰国、越南、新加坡和马来西亚的银行应用。

该恶意软件采用开源虚拟化解决方案,在设备上创建虚拟容器,以欺骗用户下载看似合法的银行应用,实际上含有在虚拟环境中运行的恶意代码。其特殊之处在于不修改银行应用本身,使得传统的代码篡改检测无法察觉威胁。

专家指出,该恶意软件通过挂钩关键API实施攻击,甚至操纵用户界面元素以保持受害者不知情。该恶意软件的挂钩甚至扩展到日志记录。此虚拟化技巧打破了“Android沙盒”安全概念,增加了FjordPhantom未来扩大攻击范围的风险。

参考Promon
来源BleepingComputer

Via goddaneel

投稿:@ZaiHuaBot
频道:@TestFlightCN

Telegram 评论区

0 条回复,可以前往 Telegram 继续讨论。

去评论区