SparkCat: Phần mềm độc hại đánh cắp tiền điện tử trên iOS và Android

Cập nhật lần cuối: 07/02/2025
tác giả: Isaac
  • SparkCat là một phần mềm độc hại sử dụng công nghệ nhận dạng OCR để trích xuất cụm từ khôi phục từ ví tiền điện tử.
  • Nó xâm nhập vào các ứng dụng Google Play và App Store, ảnh hưởng đến cả hai Android như iOS.
  • Nó đã xâm nhập hơn 242.000 thiết bị, cho phép tội phạm mạng đánh cắp tiền kỹ thuật số.
  • Người dùng nên tránh lưu cụm từ khôi phục vào hình ảnh và kiểm tra quyền của hình ảnh. ứng dụng.

phần mềm độc hại android badbox

Trong những tháng gần đây, một loại phần mềm độc hại mới đã bắt đầu gây ra nhiều rắc rối cho người dùng thiết bị di động. Nó được gọi là SparkCat , một phần mềm độc hại có khả năng đánh cắp thông tin nhạy cảm, đặc biệt là các cụm từ khôi phục tiền điện tử , bằng cách truy cập vào thư viện ảnh của người dùng. Mặc dù ban đầu được phát hiện trên Android, nhưng hiện đã được xác nhận rằng nó cũng ảnh hưởng đến iOS, làm dấy lên báo động trong cộng đồng công nghệ.

Phần mềm độc hại này, được công ty an ninh mạng Kaspersky xác định, đã chứng tỏ là đặc biệt tinh vi trong các kỹ thuật đánh cắp dữ liệu, sử dụng công nghệ nhận dạng ký tự quang học (OCR) để trích xuất dữ liệu từ ảnh chụp màn hình và các hình ảnh khác được lưu trữ trên thiết bị. Trong bài viết này, chúng ta sẽ tìm hiểu chi tiết SparkCat là gì, cách thức hoạt động của nó và các bước bạn có thể thực hiện để tự bảo vệ mình.

SparkCat là gì và tại sao nó lại nguy hiểm?

phần mềm độc hại tiền điện tử

SparkCat là một loại phần mềm độc hại đánh cắp thông tin, mục tiêu chính là trích xuất dữ liệu bí mật từ các thiết bị di động, cụ thể là các cụm từ khôi phục ví tiền điện tử. Nó hoạt động bằng cách phân tích hình ảnh được lưu trữ trong thư viện ảnh của người dùng, tìm kiếm văn bản có thể chứa khóa riêng tư, địa chỉ ví hoặc các thông tin đăng nhập nhạy cảm khác.

Phần mềm độc hại này đã xâm nhập được vào các ứng dụng được tải xuống ồ ạt từ cả Google Play StoreApple App Store , tạo ra một tiền lệ đáng lo ngại, vì cho đến nay chưa có phần mềm đánh cắp dữ liệu nào sử dụng công nghệ nhận dạng ký tự quang học (OCR) được phát hiện trong cửa hàng ứng dụng chính thức của Apple.

  Làm cách nào tôi có thể tải trình giả lập Ps3 cho Android?

SparkCat hoạt động như thế nào

Phương thức hoạt động của SparkCat rất tinh vi và tự động hóa cao. Nó được phân phối thông qua các ứng dụng có vẻ hợp pháp , chẳng hạn như công cụ trò chuyện, trợ lý AI và ứng dụng trao đổi tiền điện tử. Sau khi được cài đặt trên thiết bị, nó tuân theo một quy trình được xác định rõ ràng:

  • Yêu cầu cấp phép:Khi chạy ứng dụng bị nhiễm, phần mềm độc hại sẽ yêu cầu quyền truy cập vào thư viện ảnh của người dùng. Để không gây nghi ngờ, yêu cầu này có vẻ hợp lý trong hoạt động bình thường của ứng dụng.
  • Quét hình ảnh bằng OCR: Khi đã có quyền truy cập, SparkCat sẽ quét tất cả các hình ảnh đã lưu trữ để tìm văn bản có thể chứa thông tin nhạy cảm, chẳng hạn như cụm từ khôi phục tiền điện tử.
  • Trích xuất và lọc dữ liệu:Sau khi xác định được hình ảnh có liên quan, phần mềm độc hại sẽ trích xuất dữ liệu và gửi đến máy chủ bên ngoài do kẻ tấn công kiểm soát.
  • Trộm cắp tiền:Với thông tin thu thập được, tội phạm mạng có thể truy cập vào ví tiền điện tử của nạn nhân và rút tiền mà người dùng không hề hay biết cho đến khi quá muộn.

Tác động của SparkCat lên các thiết bị bị ảnh hưởng

Tính đến nay, ước tính SparkCat đã xâm nhập ít nhất 242.000 thiết bị , cả Android và iOS. Con số này đặc biệt đáng báo động vì nó cho thấy rằng, bất chấp các biện pháp kiểm soát an ninh của Google và Apple, phần mềm độc hại này đã vượt qua được các lớp bảo vệ và lây lan rộng rãi.

Hậu quả của SparkCat rất nghiêm trọng đối với người dùng bị ảnh hưởng, vì việc mất khóa phục hồi đồng nghĩa với việc mất toàn bộ số tiền được lưu trữ trong tiền điện tử. Không giống như các tài khoản ngân hàng truyền thống, nơi có các cơ chế phục hồi, hầu hết các ví tiền điện tử không cung cấp giải pháp thay thế nếu khóa phục hồi bị xâm phạm.

Các biện pháp bảo vệ chống lại SparkCat

antivirus

Mặc dù SparkCat là phần mềm độc hại tiên tiến, nhưng người dùng có thể thực hiện một số bước để giảm thiểu rủi ro bị nhiễm và bảo vệ tài sản kỹ thuật số của mình:

  • Tránh lưu trữ thông tin nhạy cảm trong thư viện: Không lưu ảnh chụp màn hình có cụm từ khôi phục ví tiền điện tử hoặc thông tin xác thực quan trọng khác.
  • Xem lại các quyền của ứng dụng:Trước khi cấp quyền truy cập vào thư viện, hãy kiểm tra xem ứng dụng có thực sự cần quyền đó để hoạt động hay không.
  • Xóa các ứng dụng đáng ngờ: Nếu gần đây bạn cài đặt các ứng dụng không xác định, hãy kiểm tra xem chúng có xuất hiện trong danh sách các ứng dụng bị nhiễm hay không và xóa chúng ngay lập tức.
  • Sử dụng ví lạnh: Để tăng cường bảo mật, hãy sử dụng ví phần cứng lưu trữ khóa của bạn ngoại tuyến và không dễ bị tấn công theo cách này.
  • Cập nhật hệ thống và ứng dụng: Luôn cập nhật hệ điều hành và ứng dụng để đảm bảo chúng có các biện pháp bảo mật mới nhất.
  Google I/O 2025: Khám phá tất cả tin tức về AI, Gemini, XR và nhiều hơn nữa

Vai trò của nhà phát triển trong bảo mật

Các nhà phát triển ứng dụng có trách nhiệm quan trọng trong việc chống lại các mối đe dọa như SparkCat. Việc triển khai các biện pháp bảo mật tốt có thể ngăn chặn ứng dụng của bạn bị sử dụng làm kênh phân phối phần mềm độc hại.

  • Bảo mật mã và SDK: Liên tục xem xét các phụ thuộc và tránh sử dụng SDK mà tính bảo mật không thể xác minh được.
  • Làm tối nghĩa và phát hiện mối đe dọa: Triển khai các kỹ thuật che giấu mã và phát hiện phần mềm độc hại chủ động trong các ứng dụng.
  • Giám sát và kiểm toán liên tục: Thực hiện kiểm tra thâm nhập và kiểm tra bảo mật thường xuyên.

Sự xuất hiện của SparkCat đã chứng minh rằng ngay cả những hệ sinh thái bảo mật nhất, như App Store, cũng có thể dễ bị tổn thương. Phần mềm độc hại này gây ra rủi ro nghiêm trọng cho người dùng tiền điện tử và đã nhấn mạnh tầm quan trọng của an ninh mạng trong thế giới kỹ thuật số. Điều quan trọng là phải luôn cập nhật thông tin, thực hiện các biện pháp phòng ngừa và thận trọng với các ứng dụng chúng ta cài đặt để tránh làm lộ dữ liệu nhạy cảm.