Kaspersky vừa phát hiện phần mềm gián điệp nhắm mục tiêu người dùng App Store và Google Play
SparkKitty được cài cắm trong các ứng dụng giả mạo liên quan đến tiền điện tử, cờ bạc và một phiên bản giả của ứng dụng TikTok. Các ứng dụng này không chỉ được phát tán qua App Store và Google Play mà còn trên các trang web lừa đảo.
Các chuyên gia nhận định rằng, chiến dịch tấn công này nhắm vào việc đánh cắp tiền điện tử từ người dùng ở khu vực Đông Nam Á, Trung Quốc và người dùng tại Việt Nam cũng có thể đối mặt với nguy cơ tương tự.
Kaspersky đã thông báo với Google và Apple để yêu cầu xử lý các ứng dụng độc hại. Điều đáng chú ý là chiến dịch này có thể liên quan đến SparkCat, một Trojan đã từng được phát hiện trước đó, với tính năng nhận dạng ký tự quang học (OCR) để quét thư viện ảnh của người dùng và đánh cắp mật khẩu ví điện tử.

Mã độc được ngụy trang dưới dạng ứng dụng trao đổi tiền điện tử có tên "币coin"
Các ứng dụng nhiễm mã độc trên App Store được ngụy trang dưới dạng ứng dụng trao đổi tiền điện tử có tên "币coin". Trên Google Play, mã độc xuất hiện dưới dạng các ứng dụng giao dịch tiền mã hóa như SOEX, với hơn 10.000 lượt tải xuống. Các ứng dụng này có thể âm thầm gửi hình ảnh từ thư viện điện thoại của người dùng về kẻ tấn công, trong đó có thể chứa thông tin nhạy cảm như mã khôi phục ví điện tử.
Kaspersky khuyến nghị người dùng ngay lập tức gỡ bỏ các ứng dụng nhiễm mã độc nếu đã lỡ cài đặt và cảnh giác với các ứng dụng yêu cầu quyền truy cập vào thư viện ảnh. Việc sử dụng phần mềm bảo mật đáng tin cậy như Kaspersky Premium sẽ giúp ngăn ngừa mối đe dọa này, đặc biệt trên các thiết bị iOS.

Câu lạc bộ thơ tỉnh Bình Phước phấn đấu có 5 tác phẩm phổ nhạc
Chủ tịch nước Lương Cường: Với bộ máy hành chính mới, Hà Nội cần tiên phong đổi mới tư duy quản lý
Toàn văn phát biểu của Tổng Bí thư Tô Lâm với nhân dân TPHCM và thông điệp gửi nhân dân cả nước
Lãnh đạo Đảng, Nhà nước dự Lễ công bố các nghị quyết, quyết định sáp nhập đơn vị hành chính
Sổ bảo hiểm xã hội điện tử được cấp chậm nhất là ngày 1-1-2026