Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

ESET發現新型惡意應用程序可自動竊取PayPal賬戶資金

ESET發現新型惡意應用程序可自動竊取PayPal賬戶資金

2018-12-14 Comments 0 Comment

近日,電腦安全軟件公司ESET發現一個惡意應用程序“Optimization Battery”,該惡意應用程序隱藏在電池優化程序中可自動從用戶的PayPal賬戶中竊取資金。Optimization Battery惡意應用程序最初於2018年11月被發現,是一個遠程控制銀行的組合功能木馬。它具有利用Android輔助功能服務的獨特屬性,使用該服務即可定位官方PayPal應用程序。

ESET IT安全研究人員說:“它隱藏在名為Optimization Android的電池優化工具中,通過第三方應用商店以及內置在Google Play商店中的一些應用來完成分發。這款惡意程序專門針對Android用戶下手,並被設定了默認情況下竊取PayPal賬戶1000美元的攻擊行為。”

值得一提的是,該惡意軟件不會自動運行,需要用戶自行打開PayPal應用或者打開來自PayPal應用的推送消息來完成啟動。一旦啟動應用,惡意軟件的自動化系統會終止應用的一切操作功能並接管屏幕控制權。

“整個過程在十秒內完成,這麼短的時間內,用戶根本沒有時間干預。”在復原攻擊的過程中,ESET研究員Lukas Stefanko跟踪到該惡意應用程序試圖轉移1000歐元(1150美元)。他發現,發動攻擊並不是惡意程序本身,而是先隱蔽竊取用戶的PayPal帳戶然後耐心地等待用戶登錄PayPal,這樣它就逃避了PayPal的2FA(雙因子驗證,是一種安全密碼驗證方式)流程。

也就是說,惡意程序能從用戶眼皮底下進行PayPal匯款,受害者甚至沒有機會停止非法交易。

ESET在報告中提到,除了PayPal資金盜竊之外,這個木馬還可以在運行其他程序時顯示疊加層(WhatsApp,Google Play,Gmail,Viber和Skype)誘騙用戶交出賬戶詳細信息,而在啟動Gmail應用時還會要求用戶填寫Google登錄憑據;其次,它還可以攔截、發送和刪除所有短信並更改默認的SMS應用程序(繞過基於SMS的雙因素身份驗證)。

這些功能之所以能夠實現,是因為惡意軟件程序獲取了Android系統的“輔助功能”權限,該權限允許程序開通訪問性服務權限並代替用戶完成操作。

對此,ESET在報告中寫道:“這次的惡意程序攻擊事件在巴西漫延,好在其只是通過第三方平台和軟件進行傳播,預計目前的涉獵範圍還不是很大。但是,我們不知道它是否正通過其他渠道流向更多Android用戶的手機上。”

目前,ESET已經將該惡意程序的詳細情況通知PayPal公司,並要求該公司凍結該惡意軟件作者的PayPal帳戶,並對於受到影響的用戶支持通過PayPal的解決方案中心請求交易撤銷。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
挖孔屏即將成為屏幕新形態原理淺析
NEXT
共和黨議員建議發行“牆幣”(Wall Coins)資助美墨邊界圍牆建造

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2018 年 12 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 11 月   1 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 倫理學家回擊”AI暫停發展”信件稱其過於戲劇化以至於忽略了現實危害 2023-04-01
  • 聯邦貿易委員會準備就兒童隱私被侵犯的案件起訴亞馬遜 2023-04-01
  • 一款Jetson電動滑板在發生火災導致兩名兒童死亡後被宣布召回 2023-04-01
  • iPhone自帶天氣App出現大面積bug 用戶無法獲得數據 2023-04-01
  • 蘋果中國開賣官方翻新版iPad mini 6:4419元起 2023-04-01
  • 吉田修平:很想看到獨立開發者對於生成AI技術的應用 2023-04-01
  • Xbox高管認為Game Pass業務不會顛覆行業模式 2023-04-01
  • 《羅布樂思》將為13歲以下兒童隱藏遊戲內廣告 2023-04-01
  • 驗證碼攔不住機器人谷歌AI已能精準識別模糊文字GPT-4則裝瞎求人幫忙 2023-04-01
  • Twitter正式“開源” 馬斯克警告:會發現很多尷尬問題 2023-04-01

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • 世界上有多少個國家
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • 讓WIN10去強制縮放那些不支援DPI縮放的軟體或遊戲
  • 38歲985文科碩士被迫送外賣本人再發聲:已脫下孔乙己長衫應聘道士被拒
  • 一鍵GHOST v2020.07.20 正式版-硬盤版/光盤版/優盤版/軟盤版

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.