SO HUU TRI TUE
Thứ sáu, 21/03/2025
  • Click để copy

Cảnh báo: Xuất hiện mã độc tinh vi giúp đánh cắp tiền của người dùng iPhone

07:48, 10/02/2025
(SHTT) - Trung tâm Nghiên cứu Nguy cơ An ninh mạng của Kaspersky mới đây đã phát đi thông tin cảnh báo về việc phát hiện một loại mã độc tinh vi có khả năng đọc ảnh trong thư viện thiết bị và đánh cắp tiền của người dùng iPhone.

Theo thông tin từ Trung tâm Nghiên cứu Nguy cơ An ninh mạng của Kaspersky loại Trojan (mã độc được ngụy trang dưới dạng phần mềm hợp pháp) mới, có tên gọi SparkCat. Mã độc này đã hoạt động trên 2 chợ ứng dụng App Store và Google Play ít nhất từ tháng 3/2024.

SparkCat sử dụng công nghệ học máy (Machine Learning) để quét thư viện ảnh, tìm kiếm các từ khóa bằng nhiều ngôn ngữ, nhất là ảnh chụp màn hình chứa các cụm từ khóa khôi phục ví tiền điện tử.

sparkcat trojan

 

Theo thông tin cảnh báo, trojan này cũng có thể tìm và trích xuất dữ liệu nhạy cảm khác trong hình ảnh, chẳng hạn như mật khẩu. Đây là trường hợp đầu tiên được ghi nhận về mã độc dựa trên nhận dạng quang học xuất hiện trên App Store.

Không chỉ ẩn mình trong các ứng dụng hợp pháp bị nhiễm sẵn mã độc, SparkCat còn có trong các app mồi nhử như ứng dụng nhắn tin, trợ lý AI, giao đồ ăn, ứng dụng liên quan đến tiền điện tử,...

Một số ứng dụng có thể được tải về từ các nền tảng chính thức trên Google Play và App Store. Thống kê cho thấy, trên Google Play, các ứng dụng này đã được tải xuống hơn 242.000 lần.

Sau khi được cài đặt trên thiết bị, phần mềm độc hại này sẽ yêu cầu quyền truy cập vào thư viện ảnh. Tiếp đó, SparkCat sử dụng một mô-đun nhận dạng ký tự quang học (OCR) để phân tích văn bản, ký tự trong hình ảnh.

Nếu phát hiện các từ khóa liên quan, mã độc sẽ gửi hình ảnh đến kẻ tấn công. Mục tiêu của hacker là tìm các cụm từ khôi phục cho ví tiền điện tử. Với thông tin này, kẻ xấu có thể chiếm đoạt quyền kiểm soát ví điện tử của nạn nhân và đánh cắp tiền.

Ngoài đánh cắp các cụm từ khôi phục, malware này còn có khả năng trích xuất các thông tin cá nhân khác từ ảnh chụp màn hình, chẳng hạn như tin nhắn và mật khẩu.

Để tránh mất tiền oan, Cục An toàn thông tin (Bộ TT&TT) khuyến cáo người dùng không nên lưu ảnh chụp màn hình chứa nội dung quan trọng, như cụm từ khôi phục ví điện tử, mật khẩu ngân hàng... trong Thư viện ảnh. Thay vào đó, họ nên sử dụng trình quản lý mật khẩu hoặc lưu trữ ở nơi an toàn hơn.

Khánh An

Tin khác

Tin tức 10 giờ trước
(SHTT) - Bảo vệ môi trường, ứng phó biến đổi khí hậu là nhiệm vụ lâu dài, kiên trì, bền bỉ. Bởi vậy công tác này cần tiếp tục nhận được sự quan tâm của các cấp, các ngành và cộng đồng người dân trên địa bàn tỉnh Quảng Ninh.
Tin tức 10 giờ trước
(SHTT) - Chủ tịch Quốc hội Trần Thanh Mẫn cho biết Quốc hội cần quyết tâm trong việc đẩy mạnh ứng dụng công nghệ tiên tiến để nâng cao hiệu lực, hiệu quả hoạt động, đáp ứng yêu cầu phát triển của đất nước trong giai đoạn mới, đất nước bước vào kỷ nguyên mới - kỷ nguyên vươn mình của dân tộc.
Tin tức 11 giờ trước
(SHTT) - Bộ trưởng Bộ Y tế Đào Hồng Lan vừa ban hành quyết định về việc đẩy mạnh chuyển đổi số và triển khai Đề án 06 tại các cơ quan, đơn vị trong ngành y tế.
Tin tức 11 giờ trước
TP Dĩ An (Bình Dương) đang từng bước trở thành đô thị văn minh, hiện đại và đáng sống. Sự chuyển mình mạnh mẽ này không thể thiếu vai trò quan trọng của chính quyền địa phương, với những nỗ lực không ngừng nghỉ nhằm mang lại diện mạo mới cho Dĩ An, đáp ứng kỳ vọng của người dân và doanh nghiệp.
Tin tức 13 giờ trước
(SHTT) - Bộ Giáo dục và Đào tạo vừa có thông tin về việc giữ nguyên lịch thi tốt nghiệp THPT năm 2025 như đã công bố. Theo đó, kỳ thi tốt nghiệp THPT năm nay vẫn dự kiến vào ngày 26 và 27/6.
. ..