Kaspersky – Xahoivietnam.com https://xahoivietnam.com Cập nhật tin tức mới nhất về xã hội Việt Nam, văn hóa, đời sống, và những vấn đề thời sự. Sat, 06 Sep 2025 07:29:27 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/news/2025/08/home.svg Kaspersky – Xahoivietnam.com https://xahoivietnam.com 32 32 Cảnh báo phần mềm gián điệp SparkKitty giả danh TikTok đánh cắp dữ liệu https://xahoivietnam.com/canh-bao-phan-mem-gian-diep-sparkkitty-gia-danh-tiktok-danh-cap-du-lieu/ Sat, 06 Sep 2025 07:29:25 +0000 https://xahoivietnam.com/canh-bao-phan-mem-gian-diep-sparkkitty-gia-danh-tiktok-danh-cap-du-lieu/

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát cảnh báo về một phần mềm gián điệp có tên SparkKitty. Phần mềm này đang giả mạo ứng dụng TikTok để đánh cắp dữ liệu người dùng. Sự việc được các chuyên gia bảo mật của Kaspersky phát hiện gần đây.

SparkKitty hiện đang nhắm vào người dùng iPhone và Android. Phần mềm độc hại này sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình. Mục đích chính của nó là tìm kiếm mật khẩu hoặc mã khôi phục ví tiền điện tử. Sau đó, nó sẽ gửi thông tin này về máy chủ của kẻ tấn công. Điều này cho phép chúng đánh cắp dữ liệu và thông tin cá nhân của người dùng, với mục đích chính là chiếm đoạt tài sản.

Theo các chuyên gia của Kaspersky, SparkKitty thường ẩn mình trong các ứng dụng liên quan đến phiên bản TikTok giả mạo hoặc các trò chơi mang tính cá cược, cờ bạc. Phòng PA05 đã chỉ rõ cách thức hoạt động của SparkKitty. Đầu tiên, người dùng sẽ cài đặt ứng dụng giả mạo TikTok trên App Store/Google Play. Ứng dụng này sẽ yêu cầu quyền truy cập vào thư viện ảnh. Sau khi được cấp quyền, SparkKitty sẽ tự động sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện. Sau đó, nó sẽ tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.

Một số biến thể của mã độc này còn bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân. Những đường dẫn này liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo để đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số.

Người dùng cũng nên thận trọng khi cài đặt các ứng dụng. Họ tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn. Điều này giúp tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình.

]]>