中文

基于虚拟化的渗透测试研究:检测东南亚地区银行应用中的访问滥用漏洞

密码学与安全 2026-01-30 v1 软件工程

摘要

Android 银行应用通过移动设备允许用户执行各种金融活动,彻底革新了金融管理。然而,这种便利性吸引了网络犯罪者,他们利用安全漏洞获取敏感财务数据。FjordPhantom 是一种由我们行业合作伙伴识别的恶意软件,使用虚拟化和钉钉技术可绕过恶意可访问性服务的检测,从而进行键盘记录、屏幕抓取和未授权数据访问。该恶意软件主要影响东南亚地区的银行和金融应用,该地区是我们行业合作伙伴客户主要分布的地区。它需要用户被欺骗安装次要恶意组件并激活恶意可访问性服务。在我们的研究中,我们对该地区银行应用受 FjordPhantom 影响的易感性进行了实证研究,分析了当前实施的保护措施的有效性,并讨论了通过识别和缓解该恶意软件所利用的漏洞来检测和防止此类攻击的方法。

关键词

引用

@article{arxiv.2601.21258,
  title  = {Virtualization-based Penetration Testing Study for Detecting Accessibility Abuse Vulnerabilities in Banking Apps in East and Southeast Asia},
  author = {Wei Minn and Phong Phan and Vikas K. Malviya and Benjamin Adolphi and Yan Naing Tun and Henning Benzon Treichl and Albert Ching and Lwin Khin Shar and David Lo},
  journal= {arXiv preprint arXiv:2601.21258},
  year   = {2026}
}

备注

Accepted at APSEC 2025 Software Engineering in Practices (SEIP)