安全公司Zimperium近日披露,一款名为GodFather的金融木马正针对全球近500款银行类App用户发起攻击,其中土耳其受影响最为严重。与传统木马不同,GodFather利用先进的“设备端虚拟化技术”,在用户手机上部署恶意宿主程序,通过虚拟环境运行正版金融应用,诱导用户输入敏感信息并实时窃取数据。
该技术使黑客能够完全掌握目标App的运行逻辑,并通过Hook框架绕过安全检测,大幅提升攻击隐蔽性。研究人员指出,此类攻击模式此前已出现在FjordPhantom木马中,但GodFather更具欺骗性,用户难以察觉异常。专家呼吁平台和开发者加强虚拟化滥用行为的监测,以应对日益复杂的金融安全威胁。