News "Новый Android-вредонос FjordPhantom обходит системы детектирования с помощью виртуализации."

thoughtful-android-robot-3d-illustration-contains-clipping-path.jpg
Специалисты компании Promon Android-вредонос FjordPhantom, который использует виртуализацию для скрытого запуска вредоносного кода в контейнере, что облегчает его обход систем детектирования. По словам специалистов, операторы распространяют FjordPhantom через электронные письма, СМС и сообщения в мессенджерах, маскируя его под легитимные банковские приложения. Приложения, загружаемые на устройства Android, на первый взгляд, кажутся настоящими, однако они также содержат вредоносный код. Цель FjordPhantom заключается в краже учётных данных от онлайн-банкинга и проведении мошеннических транзакций. Согласно данным Promon, FjordPhantom смог украсть 280 тыс. долларов у одного из пользователей. Зловред использует метод виртуализации из проектов с открытым исходным кодом, чтобы создавать виртуальные контейнеры на устройствах без ведома пользователей. Вредонос устанавливает APK банковского приложения и выполняет вредоносный код внутри контейнера, встраиваясь в легитимный процесс. Это позволяет ему перехватывать ключевые API, фиксировать учётные данные, манипулировать транзакциями и получать конфиденциальную информацию.​
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab