ESET发现新型恶意应用程序可自动窃取PayPal账户资金
- 雷锋网
- 2018-12-14 20:45
近日,电脑安全软件公司ESET发现一个恶意应用程序“Optimization Battery”,该恶意应用程序隐藏在电池优化程序中可自动从用户的PayPal账户中窃取资金。Optimization Battery恶意应用程序最初于2018年11月被发现,是一个远程控制银行的组合功能木马。它具有利用Android辅助功能服务的独特属性,使用该服务即可定位官方PayPal应用程序。
ESET IT安全研究人员说:“它隐藏在名为Optimization Android的电池优化工具中,通过第三方应用商店以及内置在Google Play商店中的一些应用来完成分发。这款恶意程序专门针对Android用户下手,并被设定了默认情况下窃取PayPal账户1000美元的攻击行为。”

值得一提的是,该恶意软件不会自动运行,需要用户自行打开PayPal应用或者打开来自PayPal应用的推送消息来完成启动。一旦启动应用,恶意软件的自动化系统会终止应用的一切操作功能并接管屏幕控制权。
“整个过程在十秒内完成,这么短的时间内,用户根本没有时间干预。”在复原攻击的过程中,ESET研究员Lukas Stefanko跟踪到该恶意应用程序试图转移1000欧元(1150美元)。他发现,发动攻击并不是恶意程序本身,而是先隐蔽窃取用户的PayPal帐户然后耐心地等待用户登录PayPal,这样它就逃避了PayPal的2FA(双因子验证,是一种安全密码验证方式)流程。
也就是说,恶意程序能从用户眼皮底下进行PayPal汇款,受害者甚至没有机会停止非法交易。
ESET在报告中提到,除了PayPal资金盗窃之外,这个木马还可以在运行其他程序时显示叠加层(WhatsApp,Google Play,Gmail,Viber和Skype)诱骗用户交出账户详细信息,而在启动Gmail应用时还会要求用户填写Google登录凭据;其次,它还可以拦截、发送和删除所有短信并更改默认的SMS应用程序(绕过基于SMS的双因素身份验证)。
这些功能之所以能够实现,是因为恶意软件程序获取了Android系统的“辅助功能”权限,该权限允许程序开通访问性服务权限并代替用户完成操作。
对此,ESET在报告中写道:“这次的恶意程序攻击事件在巴西漫延,好在其只是通过第三方平台和软件进行传播,预计目前的涉猎范围还不是很大。但是,我们不知道它是否正通过其他渠道流向更多Android用户的手机上。”
目前,ESET已经将该恶意程序的详细情况通知PayPal公司,并要求该公司冻结该恶意软件作者的PayPal帐户,并对于受到影响的用户支持通过PayPal的解决方案中心请求交易撤销。
- 发现
- PayPal
- 应用程序
- ESET
相关文章
资讯
- 5天前
总台权威认证!华为乾崑智驾获汽车风云盛典年度创新案例
- 2周前
“马”上有Token,联通云“万亿”免费送!——联通云×OpenClaw+DeepSeek,零成本解锁灵活办公新方式
- 2周前
开源鸿蒙项目群技术指导委员会2026年新春贺词
- 2周前
沈寓实博士当选美国国家人工智能科学院院士
- 3周前
“人工智能+生物制造”落地样本:北电数智激活AI制药新动能
- 3周前
黄仁勋接见女性创业者葛巾:硬科技中的“她力量”获全球认可
- 4周前
Robotiq 推出适用于 2F 自适应夹爪的触觉传感指尖, 为具身智能 (Physical AI) 注入“触觉”能力
- 1个月前
布咳乐F6高性能罐式雾化器发布,应对儿童雾化治疗长期痛点
- 1个月前
2025 AI原生编程挑战赛收官,5500+战队攻关AIOps工程化闭环
- 1个月前
零犀科技发布汽车销售智能体 AI从工具转变为数字劳动力
- 1个月前
“全球大模型第一股”来了!智谱港交所敲钟,市值528亿港元
- 1个月前
拍出硬核创意 第四届贸泽电子短视频大赛震撼开启
- 1个月前
能文能武!智元首个机器人艺人天团亮相湖南卫视跨年演唱会
- 2025-12-30
解读2025 AI趋势品消费:AI手机降门槛、AI学习机成学伴、AI智能屏焕新生、AI眼镜渐破圈
- 2025-12-29
当二十四史书院遇上数字人:NuwaAI以AI赋能甘坑古镇文旅新体验
原创
荐读
-
5G+AR加持 晨星机器人掀起“智能化+人机交互”制造新趋势
2021世界制造业大会于11月22日在合肥落下帷幕。为期四天的大会中,作为向世界展示智能制造全面能力的窗口,联想展示了一系列让人惊喜的创新产品。现场展示的ThinkPad X1 Fold整体重量仅有1公斤,折叠起来之后的厚度大约为24毫米。当保持半开状态时,可以像拿本书一样握住,并且能同时运行两个应用程序。使用固定在中间的键盘之后,瞬间变...
-
智能手机竞争中失败,日本在联网汽车领域举步维艰
据外媒报道,在制造带有数字联网服务的汽车的竞争中,丰田汽车和日产汽车面临着被本土市场拖累的风险。与美国和欧洲的汽车消费者不同的是,日本消费者不愿意为这些联网功能和服务买单。结果就是:日本只有10%的汽车...
-
2020年河南省将推广应用3万台工业机器人
到2020年,推广应用3万台工业机器人,建设1000条智能生产线、300个智能车间、150个智能工厂……4月16日,在2018两岸智能装备制造郑州论坛上,河南省工信委发布了《2017年河南省智能制造白皮书》,河南智能制造的2020...









