Thứ Tư, Tháng 2 25, 2026

Chuyên gia bảo mật cảnh báo phần mềm gián điệp đánh cắp thông tin

(SGTT) - SparkKitty - loại mã độc mới được thiết kế để tấn công điện thoại thông minh sử dụng hệ điều hành iOS và Android, sau đó gửi hình ảnh và thông tin thiết bị từ điện thoại bị lây nhiễm về máy chủ của kẻ tấn công.

Mới đây, các chuyên gia từ Kaspersky thông báo đã phát hiện một phần mềm gián điệp mới mang tên SparkKitty. Mã độc này được cài cắm trong các ứng dụng có nội dung liên quan đến tiền điện tử, cờ bạc, cũng như trong một phiên bản giả mạo của ứng dụng TikTok.

Theo đó, tin tặc đã lợi dụng một công cụ dành cho nhà phát triển vốn được thiết kế để cài ứng dụng nội bộ trong doanh nghiệp. Trong phiên bản TikTok bị nhiễm mã độc, ngay sau khi người dùng đăng nhập, mã độc lập tức đánh cắp ảnh trong thư viện điện thoại và bí mật chèn một đường link lạ vào trang cá nhân của nạn nhân.

Một cửa hàng trực tuyến giả được cài cắm trong ứng dụng TikTok giả mạo. Ảnh chụp màn hình

Còn trên hệ điều hành Android, kẻ tấn công nhắm đến người dùng trên cả Google Play và các trang web bên thứ ba, bằng cách ngụy trang mã độc dưới dạng các dịch vụ liên quan đến tiền điện tử. Một trong số ví dụ về ứng dụng bị nhiễm mã độc là SOE, ứng dụng nhắn tin tích hợp chức năng giao dịch tiền mã hóa, với hơn 10.000 lượt tải xuống từ cửa hàng chính thức.

Theo phân tích của các chuyên gia, mục tiêu của chiến dịch này có thể là đánh cắp tiền điện tử của người dùng khu vực Đông Nam Á và Trung Quốc. Người dùng tại Việt Nam cũng có nguy cơ đối mặt với mối đe dọa tương tự. Hiện Kaspersky đã gửi thông báo tới Google và Apple để xử lý các ứng dụng độc hại nói trên.

Đặc biệt, một số chi tiết kỹ thuật cho thấy chiến dịch tấn công mới này có liên quan tới SparkCat, một trojan từng được phát hiện trước đó. SparkCat là mã độc đầu tiên trên nền tảng iOS có mô đun nhận dạng ký tự quang học tích hợp (OCR) để quét thư viện ảnh người dùng, đánh cắp ảnh chụp màn hình có chứa mật khẩu hoặc cụm từ khôi phục ví tiền điện tử. Sau SparkCat, đây là lần thứ hai trong năm các nhà nghiên cứu tại Kaspersky phát hiện mã độc dạng đánh cắp thông tin (Trojan stealer) trên App Store.

Để tránh trở thành nạn nhân của phần mềm độc hại này, Kaspersky khuyến nghị người dùng thực hiện các biện pháp an toàn:

  • Nếu đã lỡ cài đặt một trong các ứng dụng nhiễm mã độc, hãy nhanh chóng gỡ bỏ ứng dụng khỏi thiết bị và không sử dụng lại cho đến khi có bản cập nhật chính thức nhằm loại bỏ hoàn toàn tính năng độc hại.
  • Tránh lưu trữ ảnh chụp màn hình chứa thông tin nhạy cảm vào thư viện ảnh, đặc biệt là hình ảnh có các đoạn mã khôi phục ví tiền điện tử. Thay vào đó, người dùng có thể lưu trữ thông tin đăng nhập trong các ứng dụng quản lý mật khẩu chuyên dụng.
  • Cài đặt phần mềm bảo mật đáng tin cậy để ngăn chặn nguy cơ nhiễm mã độc. Đối với hệ điều hành iOS với kiến trúc bảo mật đặc thù, giải pháp của Kaspersky sẽ cảnh báo nếu phát hiện thiết bị truyền dữ liệu đến máy chủ điều khiển của tin tặc, đồng thời chặn quá trình truyền dữ liệu này.
  • Khi ứng dụng yêu cầu quyền truy cập vào thư viện ảnh, người dùng nên cân nhắc kỹ lưỡng xem quyền này có thật sự cần thiết cho chức năng chính của ứng dụng hay không.

Theo TTXVN

P.A

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

Cùng chủ đề

Intel muốn Việt Nam thành cứ điểm trong chuỗi giá trị...

0
(KTSG Online) - Tập đoàn Intel mong muốn phối hợp chặt chẽ với Bộ Tài chính và các đơn vị liên quan như Trung...

Khi AI bước vào luật chơi, doanh nghiệp trả bằng chi...

0
(SGTT) - Khi thuật toán và trí tuệ nhân tạo len vào các quyết định kinh doanh, từ việc ai được vay tiền, ai...

Starlink vào Việt Nam, mở thêm lựa chọn Internet cho vùng...

0
(SGTT) - Internet vệ tinh Starlink chính thức được cấp phép thí điểm tại Việt Nam, mở thêm lựa chọn kết nối cho vùng...

AI vào trạm y tế, câu chuyện bắt đầu từ phòng...

0
(SGTT) - Luật Trí tuệ nhân tạo (AI) 2025 chuẩn bị có hiệu lực đầu tháng 3-2026 được xem là nền tảng để đưa...

Toàn cảnh những công ty công nghệ F&B tại Việt Nam...

0
Ngành F&B Việt Nam đang bước sang một giai đoạn phát triển mới, nơi công nghệ không còn đóng vai trò hỗ trợ, mà...

Mùa Tết, tiền dễ mất vì những đường link ‘có cánh’

0
(SGTT) – Dịp Tết Nguyên đán, nhu cầu đi lại, mua sắm tăng mạnh cũng là lúc các chiêu lừa đảo công nghệ cao...

Kết nối