213
/
182279
Xuất hiện phần mềm độc hại có thể quét ảnh trên cả thiết bị Android và iOS
xuat-hien-phan-mem-doc-hai-co-the-quet-anh-tren-ca-thiet-bi-android-va-ios
news

Xuất hiện phần mềm độc hại có thể quét ảnh trên cả thiết bị Android và iOS

Thứ 5, 26/06/2025 | 14:23:00
174 lượt xem

Các nhà nghiên cứu tại Kaspersky vừa phát hiện một loại phần mềm độc hại mới có tên SparkKittym, với khả năng hoạt động ít nhất từ tháng 2.2024.

Thuộc họ phần mềm trojan horse SparkCat, phần mềm độc hại SparkKitty được thiết kế nhằm đánh cắp tiền điện tử từ những người dùng không nghi ngờ. Kaspersky lần đầu tiên phát hiện SparkCat vào tháng 1.2025 khi phần mềm này đã xuất hiện trên cả Google Play và App Store. 

Không chỉ người dùng Android mà người dùng iPhone cũng trở thành nạn nhân ẢNH: YAHOO

Giống như nhiều loại trojan khác, các ứng dụng độc hại này thường ngụy trang thành phần mềm hợp pháp, điều này đặc biệt nguy hiểm trong lĩnh vực tiền điện tử. Một trong những ứng dụng độc hại được phát hiện là SOEX, giả mạo một nền tảng nhắn tin với các tính năng giao dịch tiền điện tử. Ứng dụng này đã thu hút hơn 10.000 lượt tải xuống trên Google Play trước khi bị gắn cờ. Ngoài ra, các nhà nghiên cứu cũng tìm thấy một ứng dụng tương tự trên cửa hàng ứng dụng iOS, cùng với các phiên bản đã sửa đổi của TikTok.

Mối nguy hiểm từ phần mềm độc hại SparkKitty

SparkKitty được thiết kế để truy cập vào thư viện ảnh của người dùng vì nhiều người dùng tiền điện tử thường chụp ảnh màn hình cụm từ khôi phục cần thiết để khôi phục quyền truy cập vào ví của họ và lưu trữ chúng trong cuộn camera. Bằng cách trích xuất những hình ảnh này, kẻ tấn công có thể dễ dàng truy cập vào tài khoản tiền điện tử của nạn nhân.

Phần mềm độc hại này không chỉ nhắm đến các hình ảnh có giá trị mà còn thu thập nhiều hình ảnh khác và gửi lại cho kẻ tấn công, bất kể nội dung. Mặc dù mối quan tâm chính vẫn là việc đánh cắp cụm từ khôi phục ví tiền điện tử nhưng việc truy cập vào thư viện ảnh của người dùng cũng mở ra nhiều rủi ro khác, bao gồm khả năng bị tống tiền bằng hình ảnh nhạy cảm. Tuy nhiên, hiện chưa có bằng chứng cho thấy hình ảnh bị đánh cắp đã được sử dụng cho mục đích tống tiền.

Kaspersky cho biết chiến dịch phần mềm độc hại này chủ yếu nhắm vào người dùng ở Đông Nam Á và Trung Quốc. Hầu hết các ứng dụng bị nhiễm đều được ngụy trang thành trò chơi đánh bạc, bản sao TikTok và ứng dụng giải trí dành cho người lớn, tất cả đều được thiết kế riêng cho người dùng tại các khu vực này.

Theo Kiến Văn/ Thanh Niên

https://thanhnien.vn/xuat-hien-phan-mem-doc-hai-co-the-quet-anh-tren-ca-thiet-bi-android-va-ios-185250626124728989.htm

  • Từ khóa

Google giới thiệu Android XR, nền tảng dành riêng cho kính thực tế ảo và tăng cường

Google chính thức hé lộ Android XR, một nền tảng dành riêng cho thiết bị thực tế ảo và tăng cường, được kỳ vọng sẽ định hình lại cách chúng ta làm việc,...
16:08 - 26/06/2025
139 lượt xem

Việt Nam: Nhu cầu tuyển dụng cao trong lĩnh vực công nghệ thông tin

Khảo sát xu hướng tuyển dụng quý 2/2025 của ManpowerGroup (công ty cung cấp giải pháp nhân sự hàng đầu thế giới, niêm yết trên sàn chứng khoán New York,...
11:40 - 26/06/2025
240 lượt xem

Vì sao nhiều người thích để điện thoại ở chế độ im lặng?

Nghiên cứu mới từ Đại học Kyung Hee (Hàn Quốc) chỉ ra rằng việc đặt điện thoại ở chế độ im lặng có thể là chìa khóa để nâng cao sức khỏe tâm thần trong...
10:18 - 26/06/2025
289 lượt xem

Tin nhắn xác thực OTP có thể bị lộ không?

OTP được xem là lớp bảo vệ quen thuộc và hiệu quả trong nhiều hệ thống. Tuy nhiên, trong bối cảnh rủi ro mạng ngày càng tinh vi, liệu tin nhắn OTP có còn...
08:47 - 26/06/2025
326 lượt xem

Từ CapCut đến Facebook: Các nền tảng 'bắt cóc' nội dung của người dùng như thế nào?

Ngay khi nhấn vào "đồng ý với các điều khoản", người dùng đang tự nguyện giao nộp quyền sở hữu nội dung cho các nền tảng, từ CapCut đến YouTube, Facebook,...
07:49 - 26/06/2025
350 lượt xem