基于虚拟化的渗透测试研究:检测东南亚地区银行应用中的访问滥用漏洞
计算与语言
2026-04-21 v2
摘要
Android 银行应用通过移动设备允许用户执行各种金融活动,彻底革新了金融管理。然而,这种便利性吸引了网络犯罪者,他们利用安全漏洞获取敏感财务数据。FjordPhantom 是一种由我们行业合作伙伴识别的恶意软件,使用虚拟化和钉钉技术可绕过恶意可访问性服务的检测,从而进行键盘记录、屏幕抓取和未授权数据访问。该恶意软件主要影响东南亚地区的银行和金融应用,该地区是我们行业合作伙伴客户主要分布的地区。它需要用户被欺骗安装次要恶意组件并激活恶意可访问性服务。在我们的研究中,我们对该地区银行应用受 FjordPhantom 影响的易感性进行了实证研究,分析了当前实施的保护措施的有效性,并讨论了通过识别和缓解该恶意软件所利用的漏洞来检测和防止此类攻击的方法。
引用
@article{arxiv.2601.21257,
title = {MoCo: A One-Stop Shop for Model Collaboration Research},
author = {Shangbin Feng and Yuyang Bai and Ziyuan Yang and Yike Wang and Zhaoxuan Tan and Jiajie Yan and Zhenyu Lei and Wenxuan Ding and Weijia Shi and Haojin Wang and Zhenting Qi and Yuru Jiang and Heng Wang and Chengsong Huang and Yu Fei and Jihan Yao and Yilun Du and Luke Zettlemoyer and Yejin Choi and Yulia Tsvetkov},
journal= {arXiv preprint arXiv:2601.21257},
year = {2026}
}
备注
Moco is available at https://github.com/BunsenFeng/model_collaboration