Công nghệ

Phần mềm gián điệp SparkKitty nguy hiểm ra sao?

SparkKitty được cài cắm trong các ứng dụng có nội dung liên quan đến tiền điện tử, cờ bạc, cũng như trong một phiên bản giả mạo của ứng dụng TikTok. Các ứng dụng này được phát tán không chỉ qua App Store và Google Play, mà còn trên các trang web lừa đảo. 

Theo phân tích của các chuyên gia, mục tiêu của chiến dịch này có thể là đánh cắp tiền điện tử của người dùng khu vực Đông Nam Á và Trung Quốc. Người dùng tại Việt Nam cũng có nguy cơ đối mặt với mối đe dọa tương tự.

Kaspersky đã gửi thông báo tới Google và Apple để xử lý các ứng dụng độc hại nói trên. Một số chi tiết kỹ thuật cho thấy chiến dịch tấn công mới này có liên quan tới SparkCat - một trojan từng được phát hiện trước đó. SparkCat là mã độc đầu tiên trên nền tảng iOS có mô-đun nhận dạng ký tự quang học tích hợp (OCR) để quét thư viện ảnh người dùng, đánh cắp ảnh chụp màn hình có chứa mật khẩu hoặc cụm từ khôi phục ví tiền điện tử. Sau SparkCat, đây là lần thứ hai trong năm các nhà nghiên cứu tại Kaspersky phát hiện mã độc dạng đánh cắp thông tin (trojan stealer) trên App Store.

Hệ điều hành iOS

Trên App Store, mã độc trojan này được ngụy trang thành một ứng dụng liên quan đến tiền điện tử có tên 币coin. Ngoài ra, trên các trang web lừa đảo được thiết kế giả mạo giao diện App Store của iPhone, tội phạm mạng còn phát tán mã độc này dưới vỏ bọc ứng dụng TikTok và một số trò chơi cá cược.

Sergey Puzan, chuyên gia phân tích mã độc tại Kaspersky cho biết: "Các trang web giả mạo là một trong những kênh phổ biến để phát tán mã độc, nơi tin tặc tìm cách lừa người dùng truy cập và cài đặt phần mềm độc hại lên iPhone. Trên hệ điều hành iOS, vẫn tồn tại một số phương thức hợp pháp để người dùng cài đặt ứng dụng từ bên ngoài App Store. Trong chiến dịch tấn công lần này, tin tặc đã lợi dụng một công cụ dành cho nhà phát triển - vốn được thiết kế để cài ứng dụng nội bộ trong doanh nghiệp".

Hệ điều hành Android

Kẻ tấn công nhắm đến người dùng trên cả Google Play và các trang web bên thứ ba, bằng cách ngụy trang mã độc dưới dạng các dịch vụ liên quan đến tiền điện tử. Một trong số ví dụ về ứng dụng bị nhiễm mã độc là SOEX - ứng dụng nhắn tin tích hợp chức năng giao dịch tiền mã hóa, với hơn 10.000 lượt tải xuống từ cửa hàng chính thức.

Phát hiện phần mềm gián điệp Trojan SparkKitty nhắm vào người dùng thiết bị di động - Ảnh 2.

Ứng dụng giả mạo sàn giao dịch tiền mã hóa SOEX trên Google Play

Ảnh: chụp màn hình

Ngoài ra, chuyên gia cũng phát hiện các tệp APK (tệp cài đặt ứng dụng Android, có thể cài trực tiếp mà không qua Google Play) của những ứng dụng bị nhiễm mã độc này trên website bên thứ ba, được cho là có liên quan đến chiến dịch tấn công nói trên. Các ứng dụng này được quảng bá dưới hình thức của các dự án đầu tư tiền mã hóa. Đáng chú ý, những trang web phát tán ứng dụng còn được quảng bá rộng rãi trên mạng xã hội, bao gồm cả YouTube.

Dmitry Kalinin, chuyên gia phân tích mã độc tại Kaspersky cho biết: "Sau khi cài đặt, các ứng dụng này hoạt động đúng như mô tả ban đầu. Tuy nhiên, trong lúc cài đặt, chúng âm thầm xâm nhập vào thiết bị và tự động gửi hình ảnh từ thư viện của nạn nhân về kẻ tấn công. Hình ảnh này có thể chứa thông tin nhạy cảm mà tin tặc tìm kiếm, như các đoạn mã khôi phục ví tiền điện tử, cho phép chúng chiếm đoạt tài sản số của nạn nhân. Có nhiều dấu hiệu gián tiếp cho thấy nhóm tấn công nhắm vào tài sản số của người dùng: Rất nhiều ứng dụng bị nhiễm đều liên quan đến tiền điện tử".

//Chèn ads giữa bài (runinit = window.runinit || []).push(function () { //Nếu k chạy ads thì return if (typeof _chkPrLink != 'undefined' && _chkPrLink) return; var mutexAds = '<zone id="l2srqb41"></zone>'; var content = $('[data-role="content"]'); if (content.length > 0) { var childNodes = content[0].childNodes; for (i = 0; i < childNodes.length; i++) { var childNode = childNodes[i]; var isPhotoOrVideo = false; if (childNode.nodeName.toLowerCase() == 'div') { // kiem tra xem co la anh khong? var type = $(childNode).attr('class') + ''; if (type.indexOf('VCSortableInPreviewMode') >= 0) { isPhotoOrVideo = true; } } try { if ((i >= childNodes.length / 2 - 1) && (i < childNodes.length / 2) && !isPhotoOrVideo) { if (i <= childNodes.length - 3) { childNode.after(htmlToElement(mutexAds)); arfAsync.push("l2srqb41"); } break; } } catch (e) { } } } }); function htmlToElement(html) { var template = document.createElement('template'); template.innerHTML = html; return template.content.firstChild; }
if (pageSettings.allow3rd && (typeof _isAdsHidden === 'undefined' || !_isAdsHidden)) { if (!laNuocNgoai) { //dable (function (d, a, b, l, e, _) { if (d[b] && d[b].q) return; d[b] = function () { (d[b].q = d[b].q || []).push(arguments) }; e = a.createElement(l); e.async = 1; e.charset = 'utf-8'; e.src = '//static.dable.io/dist/plugin.min.js'; _ = a.getElementsByTagName(l)[0]; _.parentNode.insertBefore(e, _); })(window, document, 'dable', 'script'); dable('sendLogOnce'); dable('renderWidget', 'dablewidget_QXedqQel'); } }
if (pageSettings.allow3rd && (typeof _isAdsHidden === 'undefined' || !_isAdsHidden)) { if (laNuocNgoai) { //taboola var elements = Array.from(document.querySelectorAll('div.detail-cmain figure')).concat(Array.from(document.querySelectorAll('div.detail-cmain p')).filter(p => !p.closest('figure'))); elements.sort((a, b) => (a === b ? 0 : (a.compareDocumentPosition(b) & Node.DOCUMENT_POSITION_FOLLOWING ? -1 : 1))); var target = elements[Math.floor(elements.length * 1.5 / 3)]; var newDiv = document.createElement('div'); newDiv.id = 'taboola-mid-article-widget'; target.parentNode.insertBefore(newDiv, target.nextSibling); window._taboola = window._taboola || []; _taboola.push({ mode: 'thumbnails-4x1', container: 'taboola-mid-article-widget', placement: 'Mid Article Widget', target_type: 'mix' }); } }

Các tin khác

DCCI Summit 2025: Tiên phong hạ tầng số cho tăng trưởng xanh

DCCI Summit 2025: Tiên phong hạ tầng số cho tăng trưởng xanh

Với chủ đề "Green Tech, Green Future", sự kiện DCCI Summit 2025 tập trung vào việc đưa ra các giải pháp công nghệ bền vững, giúp doanh nghiệp tối ưu vận hành, nâng cao năng lực cạnh tranh và hướng tới tăng trưởng xanh.
Không hiểu thuật toán, không ai thấy bạn!

Không hiểu thuật toán, không ai thấy bạn!

Người sáng tạo viết, quay, đăng nhưng ai được thấy, ai bị ẩn đi do một thực thể vô hình: thuật toán đề xuất. Trong thời đại AI kiểm soát dòng nội dung, người làm nghề không khỏi băn khoăn: mình đang phục vụ khán giả thật hay chỉ cố làm hài lòng máy?
Laptop HP OmniBook X Flip 14 mới mỏng nhẹ, hiệu năng AI vượt trội

Laptop HP OmniBook X Flip 14 mới mỏng nhẹ, hiệu năng AI vượt trội

HP giới thiệu OmniBook X Flip 14 - laptop Next Gen AI thế hệ mới - hướng đến người dùng trẻ năng động, yêu công nghệ và sáng tạo nội dung, đánh dấu bước tiến quan trọng khi tinh gọn danh mục máy tính cá nhân dưới thương hiệu duy nhất: Omni.