V
Сканер-ВСкаталог уязвимостей · v4.2
T1670Mobile
Матрица: Mobile
Статус: Активная
STIX: 19.0
Источник ↗

Решение для виртуализации

Злоумышленники могут выполнять вредоносные операции с использованием решений виртуализации для выхода из песочниц Android и уклонения от обнаружения. Android использует песочницы для разделения ресурсов и выполнения кода между приложениями и операционной системой. На Android доступно несколько решений виртуализации, например Android Virtualization Framework (AVF). Через решения виртуализации злоумышленники могут выполнять вредоносные операции без ведома пользователя. Например, злоумышленники могут имитировать функциональность легитимного банковского приложения в виртуальной среде посредством решения виртуализации, тогда как вредоносный код перехватывает учётные данные.

Тактики

Предотвращение обнаружения

Платформы

Android
Открыть в каталоге с фильтром ATT&CK →

Связанные CAPEC

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.