Cảnh báo: Một số ứng dụng tìm cụm từ hạt giống crypto trong ảnh chụp màn hình điện thoại

Updated: 06/02/2025 at 20:30

Theo Kaspersky, một số ứng dụng có sẵn trên Google Play Store và Apple App Store chứa các thành phần có khả năng quét hình ảnh chứa cụm từ hạt giống crypto.

Kaspersky cảnh báo rủi ro cho cụm từ hạt giống crypto

Kaspersky – một công ty an ninh mạng có nguồn gốc từ Nga đã cảnh báo về mối đe dọa mới nhắm vào holder tiền điện tử có biện pháp bảo mật lỏng lẻo. Phần mềm đánh cắp crypto, Sparkcat, có bộ công cụ nhúng quét hình ảnh trên điện thoại của người dùng, tìm kiếm các cụm từ hạt giống được lưu trữ trong ảnh.

Sparkcat sử dụng phần mềm nhận dạng ký tự quang học (OCR), cho phép thuật toán đọc dữ liệu trực tiếp từ hình ảnh và chuyển đổi dữ liệu thành văn bản. Mô hình được sử dụng cho tác vụ này tìm kiếm các ký hiệu ghi nhớ, từ tạo nên cụm từ hạt giống của từng loại tiền điện tử và tạo điều kiện thuận lợi cho việc sao lưu, lưu trữ và khôi phục khóa riêng tư.

Kaspersky giải thích rằng phần mềm độc hại đã triển khai các biện pháp che giấu để không bị công cụ bảo mật phát hiện. Ngoài ra, các quyền mà những ứng dụng này yêu cầu cũng tương tự như ứng dụng thông thường, hầu như không đưa ra bất kỳ dấu hiệu nào về sự hiện diện của phần mềm độc hại.

Chatai, một trong những ứng dụng được đề cập, đã ngụy trang thành lời nhắc trí tuệ nhân tạo (AI). Phần mềm độc hại này được nhúng vào và có mặt trên các cửa hàng ứng dụng vào cuối năm 2024. Một số ứng dụng dịch vụ giao đồ ăn và trò chuyện AI khác cũng bị nhiễm.

Kaspersky đã xác định được 18 ứng dụng Android và 10 ứng dụng iOS bị nhiễm, nhiều ứng dụng vẫn có sẵn trên các cửa hàng này. Công ty bảo mật phát hiện các ứng dụng độc hại đã được tải xuống hơn 242.000 lần trên các cửa hàng ứng dụng, khiến người dùng có nguy cơ bị rút hết tiền trong ví.

Công ty khuyến nghị gỡ cài đặt ngay các ứng dụng liên quan trước khi phát hành bản vá để ngăn chặn và xóa chức năng quét của phần mềm này.

“Không lưu trữ ảnh chụp màn hình có thông tin nhạy cảm trong thư viện, bao gồm các cụm từ khôi phục để truy cập vào ví tiền điện tử. Nên lưu trữ mật khẩu, tài liệu mật và dữ liệu nhạy cảm khác trong các ứng dụng đặc biệt”, Kaspersky kết luận.

Mặc dù phần mềm ảnh hưởng đến nhiều cá nhân, Kaspersky không đưa ra con số nào liên quan đến thiệt hại.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Đình Đình

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Vào những ngày cuối cùng của tháng 5, thị trường tiền điện tử bắt đầu bước vào giai đoạn lặng sóng khi đà chốt lời lan rộng sau nhịp tăng trưởng mạnh mẽ trước đó. Tuy nhiên, trong khi nhiều nhà đầu tư cá nhân tạm ngừng giao dịch để... ...

Sau bốn ngày đi xuống liên tiếp, giá Chainlink (LINK) hiện đang dao động quanh mức quan trọng, có thể quyết định sự sống còn của đồng altcoin này. Giữa đà giảm đó, các nhà đầu tư và giới trader đang thể hiện sự quan tâm và niềm tin trở... ...

Thị trường memecoin đang bắt đầu hạ nhiệt sau khi tăng đột biến trong tháng 5. Sự suy thoái của không gian crypto trong tuần qua đã làm giảm đà tăng, ảnh hưởng đến các dự án memecoin hàng đầu. Tuy nhiên, khối lượng giao dịch của memecoin vẫn tăng... ...

Thị trường crypto hiện đang có dấu hiệu chuyển hướng mạnh mẽ từ Bitcoin sang các altcoin, khi sự thống trị của Bitcoin dần suy yếu. Sự gia tăng của Chỉ số Altseason phản ánh sự vươn lên mạnh mẽ của các altcoin, điều này có thể kéo theo sự... ...

Bitcoin (BTC) đang đứng trước nguy cơ điều chỉnh sâu hơn khi nhiều chỉ báo liên tục phát đi tín hiệu cảnh báo về khả năng hình thành đỉnh cục bộ, khiến giới đầu tư không khỏi lo ngại về một giai đoạn biến động mạnh sắp tới. Việc chốt... ...

Danh mục đầu tư tiền điện tử của cá voi James Wynn gần đây đã phải đối mặt với một khoản lỗ nghiêm trọng, khi Bitcoin ghi nhận mức giảm mạnh xuống dưới 105.000 đô la. Trong bối cảnh này, Wynn đã bị thanh lý toàn bộ số BTC của... ...

Pump.fun một lần nữa đã xả lượng lớn Solana (SOL) lên sàn Kraken, gửi 156.425 SOL trị giá 25,74 triệu đô la. Như vậy, nền tảng đã gửi tổng cộng đến 3,49 triệu SOL, trị giá hơn 640 triệu đô la. Quy mô và tần suất của các giao dịch... ...

Zebec Network (ZBCN) đã ghi nhận mức tăng trưởng ấn tượng lên tới 334% trong vòng 30 ngày qua, vươn lên trở thành một trong những altcoin nổi bật nhất trên thị trường. Mặc dù các chỉ báo động lượng gần đây có dấu hiệu hạ nhiệt, ZBCN vẫn duy... ...

Mặc dù có một số tin tức tích cực liên quan đến giá cả, XRP hiện đang chịu áp lực giảm giá mạnh mẽ. Đồng tiền này đã giảm hơn 2% trong 24 giờ qua và sụt 8,8% trong tuần qua. Các chỉ báo kỹ thuật gần đây tiếp tục... ...

Nhóm phát triển Pi Network mới đây đã đưa ra một loạt hướng dẫn và cập nhật quan trọng, trong đó có một bản cập nhật vừa được công bố trong vài giờ qua. Những thay đổi này được thiết kế nhằm hỗ trợ game thủ, nhà phát triển và các... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode