Trang chủ Tạp chí Tin tức Scam -Hack Kaspersky cảnh báo mã độc đánh cắp tiền điện tử trong bộ...

Kaspersky cảnh báo mã độc đánh cắp tiền điện tử trong bộ tạo ứng dụng Android và iOS

Một số bộ công cụ phát triển phần mềm độc hại (malicious SDK) được sử dụng để tạo ứng dụng trên Google Play Store và Apple App Store đã bị phát hiện quét hình ảnh của người dùng để tìm cụm từ khôi phục ví tiền điện tử, nhằm chiếm đoạt tài sản, theo cảnh báo từ công ty an ninh mạng Kaspersky Labs.

Trong báo cáo ngày 4/2, các chuyên gia Sergey Puzan và Dmitry Kalinin của Kaspersky cho biết mã độc có tên SparkCat khi lây nhiễm vào thiết bị sẽ sử dụng công nghệ đánh cắp thông tin thông qua nhận diện ký tự quang học (OCR) để tìm kiếm hình ảnh chứa các từ khóa cụ thể bằng nhiều ngôn ngữ khác nhau.

Một người dùng đã trở thành nạn nhân của phần mềm độc hại đã để lại đánh giá của Google trên trang Ứng dụng | Nguồn: Kaspersky Labs

“Những kẻ tấn công chỉ cần đánh cắp cụm từ khôi phục ví tiền điện tử là đã có thể kiểm soát hoàn toàn ví của nạn nhân và tiến hành chiếm đoạt tài sản,” Puzan và Kalinin viết.

Không chỉ giới hạn ở cụm từ khôi phục, mã độc này còn có khả năng thu thập các thông tin nhạy cảm khác từ thư viện ảnh của người dùng, chẳng hạn như nội dung tin nhắn hay mật khẩu hiển thị trên ảnh chụp màn hình.

Cảnh báo và khuyến nghị bảo mật

Các chuyên gia từ Kaspersky khuyến cáo người dùng không nên lưu trữ thông tin quan trọng trong ảnh chụp màn hình hoặc thư viện ảnh trên điện thoại. Thay vào đó, họ nên sử dụng các ứng dụng quản lý mật khẩu chuyên dụng và nhanh chóng gỡ bỏ bất kỳ ứng dụng khả nghi nào.

Theo Kaspersky, mã độc SparkCat trên các ứng dụng Android sử dụng một thành phần Java có tên Spark, được ngụy trang dưới dạng mô-đun phân tích dữ liệu. Thành phần này được điều khiển thông qua tệp cấu hình mã hóa lưu trữ trên GitLab, cho phép kẻ tấn công gửi lệnh và cập nhật hoạt động từ xa.

Công nghệ nhận diện ký tự của Google ML Kit OCR được tích hợp vào mô-đun mạng để trích xuất văn bản từ hình ảnh trên thiết bị đã nhiễm, tìm kiếm cụm từ khôi phục ví tiền điện tử. Sau đó, chúng có thể sử dụng cụm từ này để truy cập ví tiền điện tử của nạn nhân mà không cần biết mật khẩu.

Quy mô và phương thức tấn công

Theo Kaspersky, mã độc này đã hoạt động từ ít nhất tháng 3/2024, với khoảng 242.000 lượt tải xuống, chủ yếu nhắm vào người dùng Android và iOS tại châu Âu và châu Á.

Mã độc được phát hiện trong hàng chục ứng dụng trên cả Google Play Store và Apple App Store, bao gồm cả những ứng dụng hợp pháp và ứng dụng giả mạo. Điểm chung của các ứng dụng này là đều sử dụng ngôn ngữ lập trình Rust – vốn hiếm gặp trên ứng dụng di động, có khả năng hoạt động đa nền tảng và được che giấu bằng kỹ thuật làm rối mã (obfuscation), khiến việc phân tích và phát hiện vô cùng phức tạp.

Kaspersky Labs đã tìm thấy các ứng dụng giả mạo có chứa SparkCat trên cả Google Play Store và Apple App Store | Nguồn: Kaspersky Labs

Hiện vẫn chưa rõ các ứng dụng này bị nhiễm mã độc thông qua tấn công chuỗi cung ứng hay do chính các nhà phát triển cố tình tích hợp mã độc vào. Một số ứng dụng trông có vẻ hợp pháp, chẳng hạn như dịch vụ giao đồ ăn, trong khi những ứng dụng khác rõ ràng được thiết kế để lừa người dùng, chẳng hạn như nhiều ứng dụng nhắn tin giả mạo tích hợp tính năng AI từ cùng một nhà phát triển.

Mặc dù chưa thể xác định được chính xác nhóm đứng sau, Puzan và Kalinin phát hiện nhiều chú thích và mô tả lỗi bằng tiếng Trung trong mã nguồn, điều này cho thấy kẻ phát triển mã độc có thể thành thạo tiếng Trung.

Hiện Google và Apple chưa đưa ra phản hồi nào về vấn đề này.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Thạch Sanh

MỚI CẬP NHẬT

Tỷ lệ đốt token của Shiba Inu tăng 3829,51%, đợt tăng mạnh có theo...

Shiba Inu (SHIB) ghi nhận tỷ lệ đốt token tăng vọt 3.829,51% trong tuần qua, làm dấy lên suy đoán về khả năng giá...

Các nhà đầu tư bối rối trước diễn biến thị trường hiện tại

Thị trường tiền điện tử đang đi chệch khỏi những mô hình quen thuộc, khiến nhiều trader bối rối. “Thị trường này hoàn toàn hỗn...
tiền điện tử crypto

TD Cowen: Các ngân hàng hạn chế tiếp xúc crypto nếu không có quy...

Theo báo cáo từ ngân hàng đầu tư TD Cowen, các ngân hàng có thể sẽ tiếp tục hạn chế tiếp xúc với lĩnh...

Thượng nghị sĩ Mỹ Bill Hagerty thúc đẩy khung pháp lý cho stablecoin

Thượng nghị sĩ Bill Hagerty dự kiến sẽ giới thiệu một dự luật vào ngày 4/2 nhằm thiết lập khung pháp lý toàn diện...
eth-btc-day

ETH/BTC lao dốc xuống đáy 5 năm: Cơ hội vàng hay rủi ro tiềm...

Ethereum (ETH) đã liên tục lao dốc từ đầu năm 2025, khiến nó suy yếu đáng kể so với Bitcoin. Tuy nhiên, một nhà...
bitcoin

Thị trường crypto có thể mất hơn 2 tháng để phục hồi hoàn toàn...

Có thể phải đến tháng 4, thị trường crypto mới phục hồi sau khi các mối đe dọa về thuế quan của Tổng thống...

Chủ nợ sàn WazirX sẽ quyết định về kế hoạch phục hồi hoặc đối...

Trong vài tuần tới, các chủ nợ của WazirX sẽ phải quyết định liệu có nên bắt đầu nhận bồi thường cho khoản tiền...
Các công tố viên Hoa Kỳ phải xem xét lại lập trường DeFi

a16z: Các công tố viên Hoa Kỳ phải xem xét lại lập trường DeFi

Bộ Tư pháp Hoa Kỳ (DOJ) cần chấm dứt việc quy trách nhiệm cho các giao thức DeFi đối với những hành vi sai...
Giá TON đang tiến gần đến mức hỗ trợ chính

Giá TON đang tiến gần đến mức hỗ trợ chính, các nhà phân tích...

Theo các nhà phân tích thị trường, nếu áp lực mua tiếp tục gia tăng, Toncoin (TON) có thể phục hồi lên các mức...

Đây có phải là đợt giảm giá cuối cùng trước khi XRP lập đỉnh...

Giá XRP giảm mạnh nhưng đã lấy lại được một số điểm khiến các nhà phân tích chú ý. Họ tin rằng đợt giảm...
Khám phá Berachain: Một biên giới mới trong DeFi

Khám phá Berachain: Một biên giới mới trong DeFi

Berachain đang mở ra một kỷ nguyên mới trong lĩnh vực tài chính phi tập trung (DeFi) nhờ sự kết hợp giữa công nghệ...
ca-voi-gom-altcoin

Cá voi âm thầm gom những altcoin này trong đợt bán tháo gần đây

Các nhà đầu tư lớn (cá voi) đã tích cực gom hàng trong đợt suy giảm thị trường gần đây, cho thấy dấu hiệu...

Vốn thực tế của Bitcoin đạt 850 tỷ USD, khẳng định vị thế tài...

Bitcoin (BTC) đã thu hút khoảng 450 tỷ USD vốn bổ sung kể từ tháng 11/2022, nâng tổng vốn thực tế (Realized Cap) lên...

SUI sẽ sụp đổ thảm hại hơn nữa – Cảnh báo mục tiêu tiếp...

Nhà phân tích và trader Jason Pizzino đưa ra cảnh báo về nguy cơ điều chỉnh mạnh của một đối thủ đáng gờm của...

Bitcoin vượt trội hơn Altcoin – Nhu cầu vẫn cao dù giá đi ngang

Bitcoin và toàn bộ thị trường tiền điện tử đã chứng kiến sự biến động trong vài ngày qua, khi giá lao dốc do...

Bullish Global cân nhắc IPO, đánh dấu bước ngoặt lớn trong ngành tài sản...

Bullish Global – công ty con của Block.one, nơi có sự hậu thuẫn từ tỷ phú Peter Thiel – đang xem xét phát hành...