Gián điệp – Doisongnhandan.com https://doisongnhandan.com Trang tin tức đời sống nhân dân Sat, 06 Sep 2025 21:18:48 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/doisongnhandan/2025/08/doisongnhandan.svg Gián điệp – Doisongnhandan.com https://doisongnhandan.com 32 32 Cảnh báo mã độc SparkKitty có thể đánh cắp thông tin cá nhân trên iOS và Android https://doisongnhandan.com/canh-bao-ma-doc-sparkkitty-co-the-danh-cap-thong-tin-ca-nhan-tren-ios-va-android/ Sat, 06 Sep 2025 21:18:45 +0000 https://doisongnhandan.com/canh-bao-ma-doc-sparkkitty-co-the-danh-cap-thong-tin-ca-nhan-tren-ios-va-android/

Cảnh báo về phần mềm gián điệp SparkKitty nhắm vào người dùng iPhone và Android

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM vừa phát đi cảnh báo về một phần mềm gián điệp mới, SparkKitty, có khả năng đánh cắp dữ liệu cá nhân và chiếm đoạt tài sản của người dùng. Phần mềm này được phát hiện bởi các chuyên gia bảo mật Kaspersky và có thể tấn công trên cả hệ điều hành iOS và Android.

Theo thông tin từ PA05, SparkKitty sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ ảnh chụp màn hình trong thư viện ảnh của người dùng, nhằm tìm kiếm các dữ liệu nhạy cảm như mật khẩu, mã khôi phục ví tiền điện tử… Sau đó, thông tin bị đánh cắp sẽ được gửi về máy chủ do tin tặc điều khiển.

Nếu người dùng đã tải về ứng dụng này, cần gỡ ngay khỏi thiết bị để bảo vệ an toàn thông tin cá nhân. PA05 đưa ra khuyến cáo cụ thể: không lưu trữ hình ảnh chứa thông tin nhạy cảm trên điện thoại, tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc, hạn chế cấp quyền truy cập thư viện ảnh cho các ứng dụng lạ.

Người dân cần thường xuyên kiểm tra lại danh sách quyền truy cập của các ứng dụng đã cài đặt trên điện thoại và liên hệ ngay với cơ quan công an nếu phát hiện các ứng dụng đáng ngờ hoặc nghi ngờ bị xâm phạm dữ liệu cá nhân. Việc tăng cường cảnh giác và áp dụng các biện pháp bảo mật cần thiết sẽ giúp người dùng bảo vệ thông tin cá nhân và tài sản của mình.

Để biết thêm thông tin về cách bảo vệ mình khỏi phần mềm gián điệp SparkKitty và các mối đe dọa an ninh mạng khác, người dùng có thể truy cập vào trang web của Kaspersky hoặc liên hệ với cơ quan công an địa phương.

]]>
TikTok giả mạo: Cẩn thận với phần mềm gián điệp SparkKitty đánh cắp dữ liệu https://doisongnhandan.com/tiktok-gia-mao-can-than-voi-phan-mem-gian-diep-sparkkitty-danh-cap-du-lieu/ Sat, 06 Sep 2025 08:34:43 +0000 https://doisongnhandan.com/tiktok-gia-mao-can-than-voi-phan-mem-gian-diep-sparkkitty-danh-cap-du-lieu/

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát cảnh báo về sự xuất hiện của phần mềm gián điệp SparkKitty. Phần mềm này đang mạo danh ứng dụng phổ biến TikTok để đánh cắp dữ liệu người dùng. Sự phát hiện này được đưa ra sau khi các chuyên gia bảo mật của Kaspersky tìm thấy phần mềm gián điệp mới này.

SparkKitty hiện đang nhắm đến người dùng iPhone và Android. Phần mềm sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình. Mục đích chính của nó là tìm kiếm mật khẩu hoặc mã khôi phục ví tiền điện tử và gửi về máy chủ của kẻ tấn công. Điều này cho phép kẻ tấn công đánh cắp dữ liệu và thông tin cá nhân của người dùng, từ đó chiếm đoạt tài sản.

Các chuyên gia của Kaspersky đã xác định rằng SparkKitty thường ẩn mình trong các ứng dụng liên quan đến phiên bản TikTok giả mạo hoặc các trò chơi mang tính cá cược, cờ bạc. Theo Phòng PA05, phương thức hoạt động của SparkKitty bắt đầu khi người dùng cài đặt ứng dụng giả mạo TikTok trên App Store/Google Play. Ứng dụng này sẽ yêu cầu quyền truy cập vào thư viện ảnh. Sau khi được cấp quyền, SparkKitty sẽ âm thầm sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện. Sau đó, nó tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.

Một số biến thể của mã độc này còn bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân. Những đường dẫn này liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử. Điều này làm tăng nguy cơ cho người dùng khi sử dụng các ứng dụng không rõ nguồn gốc.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số.

Người dùng cũng nên thận trọng khi cài đặt và sử dụng các ứng dụng. Họ tuyệt đối không nên cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn. Điều này giúp tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình.

Để đảm bảo an toàn, người dùng nên thường xuyên kiểm tra và cập nhật các ứng dụng trên thiết bị của mình. Họ cũng nên sử dụng các phần mềm bảo mật uy tín để bảo vệ thiết bị và dữ liệu cá nhân. Bên cạnh đó, việc nâng cao nhận thức về các rủi ro bảo mật và cách phòng tránh cũng là một bước quan trọng trong việc bảo vệ bản thân trong môi trường số hiện nay.

Lời khuyên quan trọng nhất là người dùng cần phải kiểm tra kỹ lưỡng trước khi cài đặt bất kỳ ứng dụng nào. Họ nên đọc kỹ các đánh giá, xếp hạng và thông tin về quyền truy cập mà ứng dụng yêu cầu. Điều này sẽ giúp giảm thiểu nguy cơ bị tấn công bởi các phần mềm độc hại như SparkKitty.

]]>