Cảnh báo: Một số ứng dụng tìm cụm từ hạt giống crypto trong ảnh chụp màn hình điện thoại

Updated: 06/02/2025 at 20:30

Theo Kaspersky, một số ứng dụng có sẵn trên Google Play Store và Apple App Store chứa các thành phần có khả năng quét hình ảnh chứa cụm từ hạt giống crypto.

Kaspersky cảnh báo rủi ro cho cụm từ hạt giống crypto

Kaspersky – một công ty an ninh mạng có nguồn gốc từ Nga đã cảnh báo về mối đe dọa mới nhắm vào holder tiền điện tử có biện pháp bảo mật lỏng lẻo. Phần mềm đánh cắp crypto, Sparkcat, có bộ công cụ nhúng quét hình ảnh trên điện thoại của người dùng, tìm kiếm các cụm từ hạt giống được lưu trữ trong ảnh.

Sparkcat sử dụng phần mềm nhận dạng ký tự quang học (OCR), cho phép thuật toán đọc dữ liệu trực tiếp từ hình ảnh và chuyển đổi dữ liệu thành văn bản. Mô hình được sử dụng cho tác vụ này tìm kiếm các ký hiệu ghi nhớ, từ tạo nên cụm từ hạt giống của từng loại tiền điện tử và tạo điều kiện thuận lợi cho việc sao lưu, lưu trữ và khôi phục khóa riêng tư.

Kaspersky giải thích rằng phần mềm độc hại đã triển khai các biện pháp che giấu để không bị công cụ bảo mật phát hiện. Ngoài ra, các quyền mà những ứng dụng này yêu cầu cũng tương tự như ứng dụng thông thường, hầu như không đưa ra bất kỳ dấu hiệu nào về sự hiện diện của phần mềm độc hại.

Chatai, một trong những ứng dụng được đề cập, đã ngụy trang thành lời nhắc trí tuệ nhân tạo (AI). Phần mềm độc hại này được nhúng vào và có mặt trên các cửa hàng ứng dụng vào cuối năm 2024. Một số ứng dụng dịch vụ giao đồ ăn và trò chuyện AI khác cũng bị nhiễm.

Kaspersky đã xác định được 18 ứng dụng Android và 10 ứng dụng iOS bị nhiễm, nhiều ứng dụng vẫn có sẵn trên các cửa hàng này. Công ty bảo mật phát hiện các ứng dụng độc hại đã được tải xuống hơn 242.000 lần trên các cửa hàng ứng dụng, khiến người dùng có nguy cơ bị rút hết tiền trong ví.

Công ty khuyến nghị gỡ cài đặt ngay các ứng dụng liên quan trước khi phát hành bản vá để ngăn chặn và xóa chức năng quét của phần mềm này.

“Không lưu trữ ảnh chụp màn hình có thông tin nhạy cảm trong thư viện, bao gồm các cụm từ khôi phục để truy cập vào ví tiền điện tử. Nên lưu trữ mật khẩu, tài liệu mật và dữ liệu nhạy cảm khác trong các ứng dụng đặc biệt”, Kaspersky kết luận.

Mặc dù phần mềm ảnh hưởng đến nhiều cá nhân, Kaspersky không đưa ra con số nào liên quan đến thiệt hại.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Đình Đình

Được đề cập trong bài viết
Mới cập nhật

Trong những ngày gần đây, giá XRP đang gặp khó khăn trong việc phục hồi, làm dấy lên lo ngại về khả năng lặp lại kịch bản thị trường gấu kéo dài từ năm 2021 đến 2022. Tuy nhiên, một diễn biến mới liên quan đến CEO của Ripple, Brad... ...

Pi Network (PI) ghi nhận mức tăng gần 1% tại thời điểm viết bài vào thứ Bảy, nối dài đà hưng phấn sau khi tăng 2% trong phiên trước đó. Lực mua đang dần quay trở lại, thể hiện qua việc lượng PI được rút khỏi các sàn giao dịch... ...

Decred (DCR) ghi nhận nhịp hồi phục hơn 7% vào thời điểm viết bài ngày thứ Sáu, sau chuỗi ba phiên điều chỉnh liên tiếp khiến giá mất gần 14%. Đà tăng này được tiếp sức đáng kể bởi khối lượng giao dịch bật tăng khoảng 60% trong 24 giờ... ...

Giám đốc công nghệ danh dự của Ripple, David Schwartz, vừa đưa ra tuyên bố mới về khả năng thu hồi tài sản bị đánh cắp trên XRP Ledger. Ông khẳng định tính năng “Clawback” của mạng lưới không thể được sử dụng để đảo ngược các giao dịch gian... ...

Một ví blockchain liên quan đến vụ tấn công trị giá khoảng 200 triệu USD vào Mixin Network hồi tháng 9/2023 đã hoạt động trở lại sau gần hai năm im ắng, đồng thời chuyển hàng nghìn ETH qua công cụ trộn ẩn danh Tornado Cash. Theo tài khoản phân... ...

Thị trường altcoins tuần này đang chứng kiến những biến động mạnh mẽ, với sự đối lập giữa các đợt tăng giá bùng nổ và những đợt điều chỉnh sâu. Một số token đã thu hút sự chú ý nhờ thiết lập đột phá đầy tiềm năng, trong khi những... ...

David Princay, người đứng đầu bộ phận tại Pháp của Binance, đã trở thành mục tiêu trong một vụ đột nhập nhà riêng bất thành vào sáng thứ Năm tại Val-de-Marne, đánh dấu thêm một sự cố trong chuỗi các vụ tấn công nhắm vào giới crypto tại Pháp. Theo... ...

Changpeng Zhao (CZ), nhà sáng lập Binance, hôm thứ Sáu đã lên tiếng phản bác các cáo buộc cho rằng sàn này sa thải các điều tra viên nội bộ sau khi họ phát hiện hoạt động giao dịch có liên hệ với Iran, gọi nội dung báo cáo là... ...

Lúc 8:30 sáng tại New York ngày 13/2 (tức 20:30 cùng ngày theo giờ Việt Nam), thị trường toàn cầu đón nhận báo cáo lạm phát CPI tháng 1 của Mỹ với diễn biến “mềm” hơn kỳ vọng. Chỉ số giá tiêu dùng (CPI) toàn phần tăng 2,4% so với... ...

Đáy bear market “cuối cùng” của Bitcoin hiện được ước tính vào khoảng 55.000 USD, theo công ty phân tích onchain CryptoQuant. Đơn vị này cho rằng các vùng đáy chu kỳ giảm giá thường mất nhiều tháng để hình thành, thay vì xuất hiện chỉ sau một cú bán... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode