Cảnh báo: Một số ứng dụng tìm cụm từ hạt giống crypto trong ảnh chụp màn hình điện thoại

Kai Phạm

Thứ năm, 06/02/2025 13:30 (GMT+7)

Theo Kaspersky, một số ứng dụng có sẵn trên Google Play Store và Apple App Store chứa các thành phần có khả năng quét hình ảnh chứa cụm từ hạt giống crypto.

Kaspersky cảnh báo rủi ro cho cụm từ hạt giống crypto

Kaspersky – một công ty an ninh mạng có nguồn gốc từ Nga đã cảnh báo về mối đe dọa mới nhắm vào holder tiền điện tử có biện pháp bảo mật lỏng lẻo. Phần mềm đánh cắp crypto, Sparkcat, có bộ công cụ nhúng quét hình ảnh trên điện thoại của người dùng, tìm kiếm các cụm từ hạt giống được lưu trữ trong ảnh.

Sparkcat sử dụng phần mềm nhận dạng ký tự quang học (OCR), cho phép thuật toán đọc dữ liệu trực tiếp từ hình ảnh và chuyển đổi dữ liệu thành văn bản. Mô hình được sử dụng cho tác vụ này tìm kiếm các ký hiệu ghi nhớ, từ tạo nên cụm từ hạt giống của từng loại tiền điện tử và tạo điều kiện thuận lợi cho việc sao lưu, lưu trữ và khôi phục khóa riêng tư.

Kaspersky giải thích rằng phần mềm độc hại đã triển khai các biện pháp che giấu để không bị công cụ bảo mật phát hiện. Ngoài ra, các quyền mà những ứng dụng này yêu cầu cũng tương tự như ứng dụng thông thường, hầu như không đưa ra bất kỳ dấu hiệu nào về sự hiện diện của phần mềm độc hại.

Chatai, một trong những ứng dụng được đề cập, đã ngụy trang thành lời nhắc trí tuệ nhân tạo (AI). Phần mềm độc hại này được nhúng vào và có mặt trên các cửa hàng ứng dụng vào cuối năm 2024. Một số ứng dụng dịch vụ giao đồ ăn và trò chuyện AI khác cũng bị nhiễm.

Kaspersky đã xác định được 18 ứng dụng Android và 10 ứng dụng iOS bị nhiễm, nhiều ứng dụng vẫn có sẵn trên các cửa hàng này. Công ty bảo mật phát hiện các ứng dụng độc hại đã được tải xuống hơn 242.000 lần trên các cửa hàng ứng dụng, khiến người dùng có nguy cơ bị rút hết tiền trong ví.

Công ty khuyến nghị gỡ cài đặt ngay các ứng dụng liên quan trước khi phát hành bản vá để ngăn chặn và xóa chức năng quét của phần mềm này.

“Không lưu trữ ảnh chụp màn hình có thông tin nhạy cảm trong thư viện, bao gồm các cụm từ khôi phục để truy cập vào ví tiền điện tử. Nên lưu trữ mật khẩu, tài liệu mật và dữ liệu nhạy cảm khác trong các ứng dụng đặc biệt”, Kaspersky kết luận.

Mặc dù phần mềm ảnh hưởng đến nhiều cá nhân, Kaspersky không đưa ra con số nào liên quan đến thiệt hại.

TIN LIÊN QUAN
Story Protocol công bố tokenomics trước khi ra mắt mainnet và TGE – 10% cho airdrop

Story Protocol công bố tokenomics trước khi ra mắt mainnet và TGE – 10% cho airdrop

Tin tức Altcoin 8 giờ trước

Story Protocol là gì? Hướng dẫn săn airdrop từ dự án gọi vốn được 140M$

Binance Research: ETF tiền điện tử tăng vọt khi các memecoin đạt số lượng kỷ lục

Binance Research: ETF tiền điện tử tăng vọt khi các memecoin đạt số lượng kỷ lục

Tin tức Altcoin 8 giờ trước

Binance Research báo cáo có 47 hồ sơ ETF tiền điện tử đang hoạt động và mức tăng kỷ lục về số lượng memecoin được ra mắt, định hình xu hướng thị trường sau khi Gensler từ chức.

CÓ THỂ BẠN QUAN TÂM
CFTC phạt những nhà sáng lập EmpiresX 130 triệu USD trong vụ gian lận crypto

CFTC phạt những nhà sáng lập EmpiresX 130 triệu USD trong vụ gian lận crypto

Ủy ban Giao dịch Hàng hóa Tương lai (CFTC) thông báo, Tòa án liên bang Hoa Kỳ đã ra lệnh phạt và bồi thường hơn 130 triệu USD đối với những nhà sáng lập EmpiresX, nền tảng đầu tư tiền điện tử bất hợp pháp.

Doanh thu từ ransomware giảm 35% trong năm 2024

Doanh thu từ ransomware giảm 35% trong năm 2024

Theo Báo cáo tội phạm tiền điện tử năm 2025 của Chainalysis, ngành crypto ghi nhận ​​các khoản thanh toán liên quan đến ransomware giảm 35% vào năm 2024, từ mức 1,25 tỷ đô la của năm trước xuống còn 813 triệu đô la.

Tài khoản X của sàn Jupiter bị hack để quảng bá memecoin giả mạo

Tài khoản X của sàn Jupiter bị hack để quảng bá memecoin giả mạo

Vào hôm qua (5/2), tài khoản X của Jupiter – sàn giao dịch DEX lớn nhất trên Solana – đã bị tấn công, có dấu hiệu quảng bá meme coin giả mạo.

Kaspersky cảnh báo mã độc đánh cắp tiền điện tử trong bộ tạo ứng dụng Android và iOS

Kaspersky cảnh báo mã độc đánh cắp tiền điện tử trong bộ tạo ứng dụng Android và iOS

Một số bộ công cụ phát triển phần mềm độc hại (malicious SDK) được sử dụng để tạo ứng dụng trên Google Play Store và Apple App Store đã bị phát hiện quét hình ảnh của người dùng để tìm cụm từ khôi phục ví tiền điện tử, nhằm chiếm đoạt tài sản, theo cảnh báo từ công ty an ninh mạng Kaspersky Labs.

Hoa Kỳ buộc tội công dân Canada vì vụ hack KyberSwap và Indexed Finance trị giá 65 triệu đô la

Hoa Kỳ buộc tội công dân Canada vì vụ hack KyberSwap và Indexed Finance trị giá 65 triệu đô la

Vào ngày 3 tháng 2, Bộ Tư pháp Hoa Kỳ (DOJ) đã công bố bản cáo trạng tại tòa án liên bang Brooklyn, cáo buộc Andean Medjedovic, một công dân Canada, đã lợi dụng các giao thức tài chính phi tập trung (DeFi) KyberSwap và Indexed Finance để thực hiện hành vi đánh cắp và rửa tiền trị giá lên đến khoảng 65 triệu đô la Mỹ. Các cáo buộc này bao gồm hack, cố gắng tống tiền, rửa tiền và gian lận chuyển tiền.

ZachXBT tiết lộ người dùng Coinbase mất 150 triệu USD do lừa đảo kỹ thuật xã hội

ZachXBT tiết lộ người dùng Coinbase mất 150 triệu USD do lừa đảo kỹ thuật xã hội

Một người dùng Coinbase vừa chịu thiệt hại 110 cbBTC, tương đương 11,5 triệu USD, sau khi trở thành nạn nhân của một vụ lừa đảo kỹ thuật xã hội trên Base—mạng layer-2 của Ethereum do sàn giao dịch này hậu thuẫn.

Ngành crypto khởi đầu năm 2025 với 74 triệu USD bị đánh cắp trong tháng 1: Immunefi

Ngành crypto khởi đầu năm 2025 với 74 triệu USD bị đánh cắp trong tháng 1: Immunefi

Ngành công nghiệp crypto đã khởi động năm 2025 với khoản thiệt hại lên tới 73,9 triệu USD sau 19 vụ tấn công trong tháng 1 – tăng gấp 9 lần so với tháng trước – theo báo cáo mới nhất từ nền tảng cung cấp dịch vụ bảo mật web3 Immunefi.

Hồng Kông cảnh báo hơn 30 nền tảng lừa đảo mạo danh HashKey

Hồng Kông cảnh báo hơn 30 nền tảng lừa đảo mạo danh HashKey

Ủy ban Chứng khoán và Hợp đồng tương lai Hồng Kông (SFC) vừa cảnh báo có thêm 33 trang web đáng ngờ giả mạo HashKey – một trong những sàn giao dịch tiền điện tử được cấp phép tại thành phố, nâng tổng số nền tảng mạo danh bị phát hiện lên 45.

Token scam tăng vọt khi AI DeepSeek phổ biến

Token scam tăng vọt khi AI DeepSeek phổ biến

Các token “DeepSeek” độc hại đã tăng vọt trong 24 giờ qua khi công ty AI của Trung Quốc này thu hút sự chú ý lớn.

Ngôi sao Breaking Bad bị hack tài khoản X lần thứ hai để pump & dump memecoin

Ngôi sao Breaking Bad bị hack tài khoản X lần thứ hai để pump & dump memecoin

Dean Norris, nam diễn viên nổi tiếng với vai Hank Schrader trong Breaking Bad, đã trở thành nạn nhân của một vụ tấn công tài khoản X lần thứ hai trong sáu tháng qua. Các hacker đã chiếm quyền kiểm soát tài khoản của ông để quảng cáo cho một loại memecoin giả mang tên Dean, giúp đồng tiền này tạm thời đạt vốn hóa 7 triệu đô la trước khi sụp đổ mạnh sau khi Norris khẳng định đây là một vụ lừa đảo.

Tin crypto mới nhất