新型 Android 恶意软件利用虚拟化来逃避检测
FjordPhantom 是一种新型Android恶意软件,以虚拟化技术为手段,攻击目标是窃取在线银行账户凭据。通过电子邮件、短信和消息应用传播,主要瞄准印度尼西亚、泰国、越南、新加坡和马来西亚的银行应用。
该恶意软件采用开源虚拟化解决方案,在设备上创建虚拟容器,以欺骗用户下载看似合法的银行应用,实际上含有在虚拟环境中运行的恶意代码。其特殊之处在于不修改银行应用本身,使得传统的代码篡改检测无法察觉威胁。
专家指出,该恶意软件通过挂钩关键API实施攻击,甚至操纵用户界面元素以保持受害者不知情。该恶意软件的挂钩甚至扩展到日志记录。此虚拟化技巧打破了“Android沙盒”安全概念,增加了FjordPhantom未来扩大攻击范围的风险。
参考:Promon来源:BleepingComputer
Via goddaneel
投稿:@ZaiHuaBot
频道:@TestFlightCN
Telegram 评论区
0 条回复,可以前往 Telegram 继续讨论。
