Mã độc SparkCat đánh cắp tiền mã hóa trên App Store và Google Play

Ngày 6-2, Trung tâm Nghiên cứu Nguy cơ An ninh mạng của Kaspersky phát hiện một mã độc (Trojan) đánh cắp dữ liệu mới, với tên gọi SparkCat, hoạt động trên App Store và Google Play ít nhất từ tháng 3-2024. Kaspersky đã báo cáo các ứng dụng độc hại kể trên cho Google và Apple và người dùng cần cẩn trọng.

Kaspersky đã cảnh báo mã độc SparkCat đến Google và Apple
Kaspersky đã cảnh báo mã độc SparkCat đến Google và Apple

Đây là trường hợp đầu tiên được ghi nhận về malware (phần mềm độc hại) dựa trên nhận dạng quang học (SparkCat) xuất hiện trên App Store. SparkCat sử dụng công nghệ học máy (Machine Learning) để quét thư viện ảnh và đánh cắp ảnh chụp màn hình chứa các cụm từ khôi phục ví tiền điện tử. SparkCat còn có thể tìm và trích xuất dữ liệu nhạy cảm khác trong hình ảnh...

Ảnh Kaspersky 2 - Kaspersky discovers new crypto-stealing Trojan in AppStore and Google Play.jpg

SparkCat chủ yếu nhắm vào người dùng ở UAE, các quốc gia ở châu Âu và châu Á, đây là kết luận của các chuyên gia dựa trên những thông tin về khu vực hoạt động của các ứng dụng bị nhiễm mã độc và phân tích kỹ thuật về mã độc này.

Mã độc SparkCat không chỉ ẩn mình trong các ứng dụng hợp pháp bị nhiễm sẵn mã độc, mà còn trong các ứng dụng mồi nhử (lures) như ứng dụng nhắn tin, trợ lý AI, giao đồ ăn, ứng dụng liên quan tiền điện tử…

Dữ liệu đo từ xa của Kaspersky cũng cho thấy các phiên bản ứng dụng bị nhiễm SparkCat còn được phân phối thông qua các nguồn không chính thức khác.

Để tránh trở thành nạn nhân của SparkCat, Kaspersky khuyến nghị các biện pháp an toàn sau: Nếu bạn đã cài đặt một trong các ứng dụng bị nhiễm mã độc, hãy xóa ngay khỏi thiết bị và không sử dụng lại cho đến khi có bản cập nhật mới khắc phục vấn đề. Tránh lưu trữ ảnh chụp màn hình chứa thông tin nhạy cảm trong thư viện ảnh, bao gồm cụm từ khôi phục ví tiền điện tử… và sử dụng các phần mềm bảo mật đáng tin cậy.

Tin cùng chuyên mục