SparkKitty – Nghethuat.info https://nghethuat.info Trang thông tin nghệ thuật Việt Nam Sat, 06 Sep 2025 21:37:41 +0000 vi hourly 1 https://wordpress.org/?v=6.7.4 https://cloud.linh.pro/nghethuat/2025/08/nghethuat-icon.svg SparkKitty – Nghethuat.info https://nghethuat.info 32 32 Cẩn thận với mã độc gián điệp tấn công cả iOS và Android https://nghethuat.info/can-than-voi-ma-doc-gian-diep-tan-cong-ca-ios-va-android/ Sat, 06 Sep 2025 21:37:40 +0000 https://nghethuat.info/can-than-voi-ma-doc-gian-diep-tan-cong-ca-ios-va-android/

Người dùng iPhone và Android cần cảnh giác trước phần mềm gián điệp SparkKitty, một công cụ độc hại có khả năng đánh cắp dữ liệu cá nhân và chiếm đoạt tài sản. Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM đã phát đi cảnh báo về phần mềm này sau khi được các chuyên gia bảo mật Kaspersky phát hiện.

SparkKitty có khả năng tấn công trên cả hệ điều hành iOS và Android, hai nền tảng di động phổ biến hiện nay. Phần mềm gián điệp này sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ ảnh chụp màn hình trong thư viện ảnh của người dùng, nhằm tìm kiếm các dữ liệu nhạy cảm như mật khẩu, mã khôi phục ví tiền điện tử…

Khi phát hiện thông tin nhạy cảm, SparkKitty sẽ gửi dữ liệu bị đánh cắp về máy chủ do tin tặc điều khiển. Điều này có thể dẫn đến việc người dùng bị mất cắp thông tin cá nhân, thậm chí là mất tài sản nếu thông tin bị đánh cắp liên quan đến tài khoản ngân hàng hoặc ví tiền điện tử.

Trước mối đe dọa này, PA05 đưa ra khuyến cáo cụ thể cho người dùng. Thứ nhất, không nên lưu trữ hình ảnh chứa thông tin nhạy cảm trên điện thoại. Thứ hai, tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc, vì chúng có thể chứa phần mềm độc hại như SparkKitty.

Người dùng cũng nên hạn chế cấp quyền truy cập thư viện ảnh cho các ứng dụng lạ. Thường xuyên kiểm tra lại danh sách quyền truy cập của các ứng dụng đã cài đặt trên điện thoại để phát hiện và ngăn chặn các ứng dụng đáng ngờ.

Nếu người dùng nghi ngờ bị xâm phạm dữ liệu cá nhân hoặc phát hiện các ứng dụng đáng ngờ, cần liên hệ ngay với cơ quan công an để được hỗ trợ. Đối với những người đã tải về ứng dụng SparkKitty, cần gỡ ngay khỏi thiết bị để bảo vệ an toàn thông tin cá nhân.

Để phòng tránh, người dùng nên tăng cường cảnh giác và bảo mật thông tin cá nhân bằng cách sử dụng các phần mềm bảo mật uy tín, thường xuyên cập nhật hệ điều hành và các ứng dụng, cũng như tuân thủ các khuyến cáo của cơ quan chức năng.

Trong trường hợp cần thêm thông tin hoặc hỗ trợ, người dùng có thể liên hệ với Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM qua các kênh thông tin chính thức. Hãy luôn ưu tiên bảo mật thông tin cá nhân và sử dụng các thiết bị di động một cách an toàn.

Tham khảo thêm thông tin về các phần mềm bảo mật tại https://www.kaspersky.com/ để nâng cao kiến thức và bảo vệ bản thân trước các mối đe dọa trực tuyến.

]]>
TikTok giả mạo: Cảnh báo phần mềm gián điệp đánh cắp dữ liệu người dùng https://nghethuat.info/tiktok-gia-mao-canh-bao-phan-mem-gian-diep-danh-cap-du-lieu-nguoi-dung/ Sat, 06 Sep 2025 08:09:35 +0000 https://nghethuat.info/tiktok-gia-mao-canh-bao-phan-mem-gian-diep-danh-cap-du-lieu-nguoi-dung/

Cảnh báo về phần mềm gián điệp SparkKitty: Mạo danh TikTok để đánh cắp dữ liệu người dùng

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát đi cảnh báo về phần mềm gián điệp SparkKitty, một phần mềm độc hại đang mạo danh ứng dụng TikTok để đánh cắp dữ liệu người dùng. Sự phát hiện này được đưa ra sau khi các chuyên gia bảo mật của Kaspersky tìm thấy phần mềm gián điệp mới này.

Theo đó, SparkKitty đang nhắm đến người dùng iPhone và Android, sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình. Mục đích của phần mềm này là tìm kiếm mật khẩu hoặc mã khôi phục ví tiền điện tử và gửi về máy chủ của kẻ tấn công để đánh cắp dữ liệu và thông tin cá nhân của người dùng, nhằm mục đích chiếm đoạt tài sản.

Các chuyên gia của Kaspersky cho biết SparkKitty ẩn mình trong các ứng dụng liên quan đến phiên bản TikTok giả mạo hoặc các trò chơi mang tính cá cược, cờ bạc. Phòng PA05 đã chỉ rõ phương thức hoạt động của SparkKitty. Đầu tiên, người dùng sẽ cài đặt ứng dụng giả mạo TikTok trên App Store/Google Play, và ứng dụng sẽ yêu cầu quyền truy cập vào thư viện ảnh. Sau khi được cấp quyền, SparkKitty sẽ âm thầm sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện, tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.

Ngoài ra, một số biến thể của mã độc này còn bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân, liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số.

Bên cạnh đó, người dùng tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn, để tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình.

]]>