213
/
182279
Xuất hiện phần mềm độc hại có thể quét ảnh trên cả thiết bị Android và iOS
xuat-hien-phan-mem-doc-hai-co-the-quet-anh-tren-ca-thiet-bi-android-va-ios
news

Xuất hiện phần mềm độc hại có thể quét ảnh trên cả thiết bị Android và iOS

Thứ 5, 26/06/2025 | 14:23:00
1,998 lượt xem

Các nhà nghiên cứu tại Kaspersky vừa phát hiện một loại phần mềm độc hại mới có tên SparkKittym, với khả năng hoạt động ít nhất từ tháng 2.2024.

Thuộc họ phần mềm trojan horse SparkCat, phần mềm độc hại SparkKitty được thiết kế nhằm đánh cắp tiền điện tử từ những người dùng không nghi ngờ. Kaspersky lần đầu tiên phát hiện SparkCat vào tháng 1.2025 khi phần mềm này đã xuất hiện trên cả Google Play và App Store. 

Không chỉ người dùng Android mà người dùng iPhone cũng trở thành nạn nhân ẢNH: YAHOO

Giống như nhiều loại trojan khác, các ứng dụng độc hại này thường ngụy trang thành phần mềm hợp pháp, điều này đặc biệt nguy hiểm trong lĩnh vực tiền điện tử. Một trong những ứng dụng độc hại được phát hiện là SOEX, giả mạo một nền tảng nhắn tin với các tính năng giao dịch tiền điện tử. Ứng dụng này đã thu hút hơn 10.000 lượt tải xuống trên Google Play trước khi bị gắn cờ. Ngoài ra, các nhà nghiên cứu cũng tìm thấy một ứng dụng tương tự trên cửa hàng ứng dụng iOS, cùng với các phiên bản đã sửa đổi của TikTok.

Mối nguy hiểm từ phần mềm độc hại SparkKitty

SparkKitty được thiết kế để truy cập vào thư viện ảnh của người dùng vì nhiều người dùng tiền điện tử thường chụp ảnh màn hình cụm từ khôi phục cần thiết để khôi phục quyền truy cập vào ví của họ và lưu trữ chúng trong cuộn camera. Bằng cách trích xuất những hình ảnh này, kẻ tấn công có thể dễ dàng truy cập vào tài khoản tiền điện tử của nạn nhân.

Phần mềm độc hại này không chỉ nhắm đến các hình ảnh có giá trị mà còn thu thập nhiều hình ảnh khác và gửi lại cho kẻ tấn công, bất kể nội dung. Mặc dù mối quan tâm chính vẫn là việc đánh cắp cụm từ khôi phục ví tiền điện tử nhưng việc truy cập vào thư viện ảnh của người dùng cũng mở ra nhiều rủi ro khác, bao gồm khả năng bị tống tiền bằng hình ảnh nhạy cảm. Tuy nhiên, hiện chưa có bằng chứng cho thấy hình ảnh bị đánh cắp đã được sử dụng cho mục đích tống tiền.

Kaspersky cho biết chiến dịch phần mềm độc hại này chủ yếu nhắm vào người dùng ở Đông Nam Á và Trung Quốc. Hầu hết các ứng dụng bị nhiễm đều được ngụy trang thành trò chơi đánh bạc, bản sao TikTok và ứng dụng giải trí dành cho người lớn, tất cả đều được thiết kế riêng cho người dùng tại các khu vực này.

Theo Kiến Văn/ Thanh Niên

https://thanhnien.vn/xuat-hien-phan-mem-doc-hai-co-the-quet-anh-tren-ca-thiet-bi-android-va-ios-185250626124728989.htm

  • Từ khóa

Nhiều doanh nghiệp blockchain lần lượt rời thị trường Việt Nam

Sau Nghị quyết số 05/2025/NQ-CP của Chính phủ về việc triển khai thí điểm thị trường tài sản mã hóa tại Việt Nam, nhiều doanh nghiệp top đầu thị trường...
18:08 - 12/09/2025
7 lượt xem

Các chuyên gia trấn an người dùng sau sự cố dữ liệu với CIC

Các chuyên gia an ninh mạng trong nước cho biết người dùng có thể không cần thực hiện biện pháp bảo mật với thẻ tín dụng lúc này, đồng thời cần tránh chia...
16:12 - 12/09/2025
53 lượt xem

Trợ lý ảo ngày càng thông minh, sẽ thay thế Google Search trong 5 năm tới?

Trợ lý ảo dần trở thành lựa chọn đầu tiên khi người dùng tìm kiếm thông tin. Liệu Google Search có còn duy trì vị thế trung tâm hay phải thích ứng trước...
15:13 - 12/09/2025
84 lượt xem

iPhone 17 cuối cùng cũng bắt kịp công nghệ ProMotion trên flagship Android

Mẫu iPhone 17 sở hữu công nghệ ProMotion là bước tiến lớn của Apple hay chỉ 'bắt kịp' công nghệ Android từ 8 năm trước?
10:42 - 12/09/2025
217 lượt xem

AI cần 92.000 năm mới học ngôn ngữ giỏi bằng… một đứa trẻ

Một nghiên cứu mới đã ước tính rằng hệ thống công nghệ AI như ChatGPT cần tới 92.000 năm mới có thể đạt tốc độ học ngôn ngữ tương đương một đứa trẻ bình...
08:21 - 12/09/2025
238 lượt xem