千家信息网

新型安卓恶意软件现身:利用虚拟化规避沙箱机制,窃取东南亚用户网银资金

发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,感谢CTOnews.com网友 咩咩洋、OC_Formula 的线索投递!CTOnews.com 12 月 3 日消息,综合 bleeping computer 等外媒报道,近日有一种新型安卓恶意软件
千家信息网最后更新 2025年02月01日新型安卓恶意软件现身:利用虚拟化规避沙箱机制,窃取东南亚用户网银资金
感谢CTOnews.com网友 咩咩洋、OC_Formula 的线索投递!

CTOnews.com 12 月 3 日消息,综合 bleeping computer 等外媒报道,近日有一种新型安卓恶意软件被发现利用"虚拟化"技术来逃避检测,并为其运营商赚取巨额利润。

这款恶意软件名为 FjordPhantom,它通过钓鱼邮件、短信和聊天工具传播。据介绍,它采用了开源项目中的虚拟化解决方案,可在用户不知情的情况下,在设备上创建虚拟容器。

图源 Pexels

受害者会被诱骗下载看似合法的银行 App,但它们包含了在虚拟环境中运行的恶意代码,可攻击真正的银行 App。FjordPhantom 的目标是窃取在线银行账户凭证,并通过在设备上实施欺诈,来操纵交易。

值得注意的是,这种恶意软件最狡猾的地方在于它不会修改银行 App 本身,使得传统的代码篡改检测无法察觉威胁

这款恶意软件是由 Promon 公司发现的,该公司指出,恶意软件的"虚拟化"技术逃避了安卓系统的沙箱机制

FjordPhantom 主要针对印度尼西亚、泰国、越南、新加坡和马来西亚的银行应用。Promon 公司称,由于恶意软件和社会工程学的共同作用,导致一名受害者损失了 28 万美元(CTOnews.com备注:当前约 199.9 万元人民币)。

恶意 软件 银行 公司 安卓 代码 受害者 技术 设备 检测 机制 沙箱 合法 咩咩 狡猾 人民币 传统 作用 凭证 利润 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 东城区正规软件开发调试 阿里云数据库研发校招 数据库建设算资产类哪种 国外网页代理服务器 网络安全身份认证java 做软件开发怎么入驻抖音小店 简述数据库技术发展阶段过程 公用网络连不上服务器怎么操作 某个区域的气象数据库 联合部门网络安全审查办法 国内信息系统网络安全案例 登录王者老是服务器未响应 护苗网络安全启示 河南省委网信办网络安全条例 做好干部职工网络安全教育 云服务器最大基础带宽 枣庄高校党建软件开发电话 数据库中的内容不见了 节能网络技术生产厂家 疫情信息网络技术建设 新媒体变革下的网络安全 文件服务器或时间机器备份地址 三明网络安全保护日 傲游代理服务器 剑网三2022新服务器 网络安全守卫者 北京海纳百医网络技术 iis7 怎么创建数据库 网络安全周开幕式在哪个城市举行 方舟生存进化手机版服务器如何进
0