Báo Kiên Giang Báo Kiên Giang
  • Video
  • Podcast
  • Chính trị
  • Kinh tế
  • Xã hội
  • Văn hóa - Giải trí
  • Giáo dục
  • Khoa học - Công nghệ
  • Pháp luật
  • Du lịch
  • Sức khỏe
  • Thế giới

Trang chủ Khoa học - Công nghệ

Theo dõi báo điện tử Kiên Giang trên

Phát hiện phần mềm gián điệp mới nhắm vào người trên App Store và Google Play

27/06/2025 15:48

(KGO) - Loại mã độc mới được thiết kế để tấn công điện thoại thông minh sử dụng hệ điều hành iOS và Android, sau đó gửi hình ảnh và thông tin thiết bị từ điện thoại bị lây nhiễm về máy chủ của kẻ tấn công.

Ngày 26-6, các chuyên gia từ Kaspersky thông báo đã phát hiện một phần mềm gián điệp mới mang tên SparkKitty, được thiết kế để tấn công điện thoại thông minh sử dụng hệ điều hành iOS và Android, sau đó gửi hình ảnh và thông tin thiết bị từ điện thoại bị lây nhiễm về máy chủ của kẻ tấn công.

SparkKitty được cài cắm trong các ứng dụng có nội dung liên quan đến tiền điện tử, cờ bạc, cũng như trong một phiên bản giả mạo của ứng dụng TikTok. Các ứng dụng này được phát tán không chỉ qua App Store và Google Play, mà còn trên các trang web lừa đảo.

Theo phân tích của các chuyên gia, mục tiêu của chiến dịch này có thể là đánh cắp tiền điện tử của người dùng khu vực Đông Nam Á và Trung Quốc. Người dùng tại Việt Nam cũng có nguy cơ đối mặt với mối đe dọa tương tự.

Kaspersky đã gửi thông báo tới Google và Apple để xử lý các ứng dụng độc hại nói trên. Một số chi tiết kỹ thuật cho thấy chiến dịch tấn công mới này có liên quan tới SparkCat - một Trojan từng được phát hiện trước đó. SparkCat là mã độc đầu tiên trên nền tảng iOS có mô đun nhận dạng ký tự quang học tích hợp (OCR) để quét thư viện ảnh người dùng, đánh cắp ảnh chụp màn hình có chứa mật khẩu hoặc cụm từ khôi phục ví tiền điện tử.

Sau SparkCat, đây là lần thứ hai trong năm các nhà nghiên cứu tại Kaspersky phát hiện mã độc dạng đánh cắp thông tin (Trojan stealer) trên App Store.

Trên App Store, mã độc Trojan này được ngụy trang thành một ứng dụng liên quan đến tiền điện tử có tên 币coin. Ngoài ra, trên các trang web lừa đảo được thiết kế giả mạo giao diện App Store của iPhone, tội phạm mạng còn phát tán mã độc này dưới vỏ bọc ứng dụng TikTok và một số trò chơi cá cược.

Ảnh minh họa.

Sergey Puzan, chuyên gia phân tích mã độc tại Kaspersky cho biết: “Các trang web giả mạo là một trong những kênh phổ biến để phát tán mã độc Trojan, nơi tin tặc tìm cách lừa người dùng truy cập và cài đặt phần mềm độc hại lên iPhone. Trên hệ điều hành iOS, vẫn tồn tại một số phương thức hợp pháp để người dùng cài đặt ứng dụng từ bên ngoài App Store. Trong chiến dịch tấn công lần này, tin tặc đã lợi dụng một công cụ dành cho nhà phát triển - vốn được thiết kế để cài ứng dụng nội bộ trong doanh nghiệp. Trong phiên bản TikTok bị nhiễm mã độc, ngay sau khi người dùng đăng nhập, mã độc lập tức đánh cắp ảnh trong thư viện điện thoại và bí mật chèn một đường link lạ vào trang cá nhân của nạn nhân. Điều đáng lo ngại là đường link này dẫn đến một cửa hàng chỉ chấp nhận thanh toán bằng tiền điện tử, càng khiến chúng tôi lo ngại về chiến dịch này".

Trên hệ điều hành Android, kẻ tấn công nhắm đến người dùng trên cả Google Play và các trang web bên thứ ba, bằng cách ngụy trang mã độc dưới dạng các dịch vụ liên quan đến tiền điện tử. Một trong số ví dụ về ứng dụng bị nhiễm mã độc là SOEX - ứng dụng nhắn tin tích hợp chức năng giao dịch tiền mã hóa, với hơn 10.000 lượt tải xuống từ cửa hàng chính thức.

Ngoài ra, chuyên gia cũng phát hiện các tệp APK (tệp cài đặt ứng dụng Android, có thể cài trực tiếp mà không qua Google Play) của những ứng dụng bị nhiễm mã độc này trên website bên thứ ba, được cho là có liên quan đến chiến dịch tấn công nói trên.

Các ứng dụng này được quảng bá dưới hình thức của các dự án đầu tư tiền mã hóa. Đáng chú ý, những trang web phát tán ứng dụng còn được quảng bá rộng rãi trên mạng xã hội, bao gồm cả YouTube.

Dmitry Kalinin, chuyên gia phân tích mã độc tại Kaspersky cho biết: “Sau khi cài đặt, các ứng dụng này hoạt động đúng như mô tả ban đầu. Tuy nhiên, trong lúc cài đặt, chúng âm thầm xâm nhập vào thiết bị và tự động gửi hình ảnh từ thư viện của nạn nhân về kẻ tấn công. Hình ảnh này có thể chứa thông tin nhạy cảm mà tin tặc tìm kiếm, như các đoạn mã khôi phục ví tiền điện tử, cho phép chúng chiếm đoạt tài sản số của nạn nhân. Có nhiều dấu hiệu gián tiếp cho thấy nhóm tấn công nhắm vào tài sản số của người dùng: rất nhiều ứng dụng bị nhiễm đều liên quan đến tiền điện tử, và phiên bản TikTok bị cài mã độc cũng tích hợp một cửa hàng chỉ chấp nhận thanh toán bằng tiền điện tử".

Để tránh trở thành nạn nhân của phần mềm độc hại này, Kaspersky khuyến nghị người dùng thực hiện các biện pháp an toàn sau:

- Nếu đã lỡ cài đặt một trong các ứng dụng nhiễm mã độc, hãy nhanh chóng gỡ bỏ ứng dụng khỏi thiết bị và không sử dụng lại cho đến khi có bản cập nhật chính thức nhằm loại bỏ hoàn toàn tính năng độc hại.

- Tránh lưu trữ ảnh chụp màn hình chứa thông tin nhạy cảm vào thư viện ảnh, đặc biệt là hình ảnh có các đoạn mã khôi phục ví tiền điện tử. Thay vào đó, người dùng có thể lưu trữ thông tin đăng nhập trong các ứng dụng quản lý mật khẩu chuyên dụng.

- Cài đặt phần mềm bảo mật đáng tin cậy để ngăn chặn nguy cơ nhiễm mã độc. Đối với hệ điều hành iOS với kiến trúc bảo mật đặc thù, giải pháp của Kaspersky sẽ cảnh báo nếu phát hiện thiết bị truyền dữ liệu đến máy chủ điều khiển của tin tặc, đồng thời chặn quá trình truyền dữ liệu này.

- Khi ứng dụng yêu cầu quyền truy cập vào thư viện ảnh, người dùng nên cân nhắc kỹ lưỡng xem quyền này có thật sự cần thiết cho chức năng chính của ứng dụng hay không.

Theo Vietnamplus

  • Từ khóa:
  • phần mềm gián điệp
  • Trojan
  • App Store
  • Google Play
  • iOS
  • Android
  • web lừa đảo

Tin cùng mục

Sáp nhập Vinaphone và VNPT-Media vào Tập đoàn VNPT

Sáp nhập Vinaphone và VNPT-Media vào Tập đoàn VNPT

Ứng dụng nhắn tin WhatsApp bị cấm trên các thiết bị của Hạ viện Mỹ

(KGO) - Thông báo của Hạ viện Mỹ cho biết theo đánh giá của Văn phòng An ninh mạng, ứng dụng WhatsApp có rủi ro cao do thiếu minh bạch trong cách bảo vệ dữ liệu người dùng.

  • Mỹ siết chặt kiểm soát xuất khẩu thiết bị chip bán dẫn vào Trung Quốc
    Mỹ siết chặt kiểm soát xuất khẩu thiết bị chip bán dẫn vào Trung Quốc
  • KienlongBank triển khai thanh toán không tiền mặt tại Bệnh viện Ung bướu tỉnh Kiên Giang
    KienlongBank triển khai thanh toán không tiền mặt tại Bệnh viện Ung bướu tỉnh Kiên Giang
  • Nga bắt đầu thử nghiệm lâm sàng về vaccine ung thư EnteroMix
    Nga bắt đầu thử nghiệm lâm sàng về vaccine ung thư EnteroMix
  • Tesla xây trạm lưu trữ năng lượng lưới điện đầu tiên tại Trung Quốc
    Tesla xây trạm lưu trữ năng lượng lưới điện đầu tiên tại Trung Quốc

Tin nổi bật

Kiên Giang: Kỳ thi tốt nghiệp trung học phổ thông năm 2025 diễn ra an toàn, nghiêm túc, đúng quy chế

Kiên Giang: Kỳ thi tốt nghiệp trung học phổ thông năm 2025 diễn ra an toàn, nghiêm túc, đúng quy chế

Từ ngày 27 đến 30-6-2025, tạm dừng tiếp nhận hồ sơ cấp căn cước, định danh điện tử

Từ ngày 27 đến 30-6-2025, tạm dừng tiếp nhận hồ sơ cấp căn cước, định danh điện tử

Họp mặt Trường Bổ túc văn hóa Công nông tỉnh Kiên Giang

Họp mặt Trường Bổ túc văn hóa Công nông tỉnh Kiên Giang

Kỳ họp thứ chín, Quốc hội khóa XV: Miễn, hỗ trợ học phí từ năm học 2025-2026

Kỳ họp thứ chín, Quốc hội khóa XV: Miễn, hỗ trợ học phí từ năm học 2025-2026

Kiên Giang truy điệu, an táng 32 hài cốt liệt sĩ

Kiên Giang truy điệu, an táng 32 hài cốt liệt sĩ

Công bố quyết định nhân sự Viện Kiểm sát nhân dân tỉnh An Giang sau hợp nhất và 15 khu vực

Công bố quyết định nhân sự Viện Kiểm sát nhân dân tỉnh An Giang sau hợp nhất và 15 khu vực

Thúc đẩy xây dựng xã hội học tập và học tập suốt đời

Thúc đẩy xây dựng xã hội học tập và học tập suốt đời

Ngày 30-6, công bố quyết định thành lập Đảng bộ tỉnh An Giang mới và xã, phường, đặc khu

Ngày 30-6, công bố quyết định thành lập Đảng bộ tỉnh An Giang mới và xã, phường, đặc khu

  • Ẩm thực
  • Chính trị
  • Nông thôn mới
  • Xây dựng Đảng
  • Kinh tế
  • Phóng sự - Ghi chép
  • Thời trang
  • Bảo vệ nền tảng tư tưởng của Đảng
  • Xã hội
  • Bạn đọc
  • Tinh gọn bộ máy
  • Văn hóa - Giải trí
  • Cải cách hành chính
  • Giáo dục
  • Khoa học - Công nghệ
  • Quốc phòng - An ninh
  • Pháp luật
  • Du lịch
  • Sức khỏe
  • Thế giới
  • Truyện ngắn
  • Thơ
  • Tản văn
Media Báo in
  • Theo dõi báo Kiên Giang trên
  • Cơ quan chủ quản: Tỉnh ủy Kiên Giang
  • Phụ trách: LÊ VĂN CHUYỂN
  • Phó Tổng Biên tập: Võ Hoàng Đương - Nguyễn Việt Tiến - Lâm Việt Khởi
  • Toà soạn: Số 16 đường Mạc Đĩnh Chi, TP. Rạch Giá, tỉnh Kiên Giang
  • Điện thoại: 0297.3899008 - Email: toasoan@baokiengiang.vn; baokiengiangdt@gmail.com (chuyên mục văn nghệ)
  • © 2021 Bản quyền thuộc về Báo Kiên Giang
  • Liên hệ quảng cáo: 0297.3949460. - Fax: 0297.3877518
  • Giấy phép số 60/GP-BTTTT do Bộ Thông tin và Truyền thông, cấp ngày 25/01/2022 
  • Ghi rõ nguồn khi phát hành thông tin tại website này.

Tổng số lượt truy cập: