Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Phần mềm độc hại SparkKitty đánh cắp ảnh chứa cụm từ khóa ví tiền mã hóa

Phần mềm độc hại SparkKitty đánh cắp ảnh chứa cụm từ khóa ví tiền mã hóa / Tokenpost

Một phần mềm độc hại mới có tên SparkKitty đang nhắm vào người dùng tiền mã hóa, đánh cắp ảnh từ điện thoại để tìm kiếm thông tin nhạy cảm như cụm từ khóa (seed phrase) — thành phần quan trọng quyết định quyền truy cập vào ví tiền mã hóa.

Theo Kaspersky cảnh báo ngày 24, phần mềm độc hại SparkKitty được phát hiện đang lây lan trên cả hệ điều hành iOS và Android. Báo cáo mới nhất do hai nhà phân tích bảo mật Sergey Puzan và Dmitry Kalinin của Kaspersky công bố cho thấy SparkKitty khai thác các ứng dụng được phân phối hợp pháp trên App Store và Google Play để xâm nhập thiết bị của người dùng.

Một khi thiết bị bị nhiễm, SparkKitty sẽ thu thập và trích xuất toàn bộ ảnh có trong thư viện. “Mục tiêu chính của attacker là ảnh chụp màn hình có chứa cụm từ khóa ví tiền mã hóa. Tuy nhiên, các thông tin quan trọng khác như giấy tờ tùy thân, thông tin ngân hàng hay tài khoản cũng có thể vô tình bị lộ qua ảnh,” Kaspersky nhận định.

Cụ thể, hai ứng dụng bị phát hiện phát tán mã độc mang chủ đề tiền mã hóa đã được xác định. Ứng dụng đầu tiên, có tên “币coin”, từng được phát hành trên App Store và cung cấp các thông tin liên quan đến tiền mã hóa. Ứng dụng thứ hai là “SOEX” — một app Android hoạt động dưới dạng nền tảng giao dịch kết hợp tính năng nhắn tin.

Bình luận: Nguy cơ đến từ việc người dùng có thói quen chụp lại hình ảnh cụm từ khóa và lưu trữ trong điện thoại giờ đây trở nên nghiêm trọng hơn bao giờ hết. SparkKitty tiếp tục là minh chứng cảnh báo về việc lưu trữ thông tin ví cá nhân một cách thiếu an toàn, trong bối cảnh cụm từ khóa vẫn là chìa khoá duy nhất để khôi phục tài sản.

Trong thời gian gần đây, nhiều vụ mất tiền mã hóa liên quan đến việc lộ cụm từ khóa đã xảy ra, gây thiệt hại tài chính đáng kể. Trường hợp mới nhất này càng làm nổi bật tầm quan trọng của việc bảo vệ dữ liệu hình ảnh trên điện thoại thông minh.

Người dùng cần đặc biệt cẩn trọng, tuyệt đối không nên lưu ảnh chụp màn hình có chứa thông tin ví tiền mã hóa trên điện thoại. Đồng thời, nên sử dụng các phương pháp lưu trữ an toàn hơn như ví cứng hoặc ghi tay và cất giữ tại nơi bảo mật.

“SparkKitty”, dù chỉ là một cái tên mới xuất hiện, đã nhanh chóng trở thành một trong những mối đe dọa đáng lo ngại trong lĩnh vực bảo mật của hệ sinh thái tiền mã hóa thời gian gần đây. Trong khi ngành tài chính phi tập trung đang tiếp tục phát triển, thì người dùng buộc phải nâng cao nhận thức về an toàn thông tin để tự bảo vệ chính mình trước các hình thức tấn công ngày càng tinh vi.

Từ khóa: phần mềm độc hại, SparkKitty, cụm từ khóa, tiền mã hóa, bảo mật ảnh

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1