06/02/2025 17:32 GMT+7
Trở lại chủ đề

Xác định danh tính mã độc ‘chưa từng thấy’ tấn công iPhone

Mã độc này đã hoạt động trên các kho ứng dụng App Store và Google Play ít nhất từ tháng 3-2024, chủ yếu nhắm vào người dùng ở UAE và các quốc gia ở châu Âu và châu Á.

Xác định danh tính mã độc ‘chưa từng thấy’ tấn công iPhone - Ảnh 1.

Mã độc chưa từng thấy này là một Trojan đánh cắp dữ liệu có tên gọi là SparkCat - Ảnh: KASPERSKY

Ngày 6-2, Hãng bảo mật Kaspersky “bật mí” mã độc chưa từng thấy này là một Trojan đánh cắp dữ liệu có tên gọi là SparkCat. Đây là trường hợp đầu tiên được ghi nhận về malware (phần mềm độc hại) dựa trên nhận dạng quang học xuất hiện trên kho ứng dụng App Store.

Theo Kaspersky, SparkCat sử dụng công nghệ học máy (Machine Learning) để quét thư viện ảnh và đánh cắp ảnh chụp màn hình chứa các cụm từ khôi phục ví tiền điện tử. SparkCat cũng có thể tìm và trích xuất dữ liệu nhạy cảm khác trong hình ảnh, chẳng hạn như mật khẩu.

Malware không chỉ ẩn mình trong các ứng dụng hợp pháp bị nhiễm sẵn mã độc, mà còn trong các ứng dụng mồi nhử (lures) - như ứng dụng nhắn tin, trợ lý AI, giao đồ ăn, ứng dụng liên quan đến tiền điện tử…

Mục tiêu chính của hacker khi dùng mã độc nêu trên là để tìm các cụm từ khôi phục ví tiền điện tử. Với thông tin này, kẻ xấu có thể chiếm đoạt toàn quyền kiểm soát ví điện tử của nạn nhân và đánh cắp tiền.

Ngoài việc đánh cắp các cụm từ khôi phục, malware này còn có khả năng trích xuất các thông tin cá nhân khác từ ảnh chụp màn hình, chẳng hạn như tin nhắn và mật khẩu.

“Đây là lần đầu tiên chúng tôi phát hiện một Trojan sử dụng công nghệ nhận dạng ký tự quang học (OCR) xâm nhập vào hệ thống App Store”, ông Sergey Puzan, chuyên gia phân tích phần mềm độc hại tại Kaspersky, cho biết. “Hiện tại, chúng tôi vẫn chưa rõ cách thức các ứng dụng nhiễm mã độc vượt qua các vòng kiểm tra của App Store và Google Play để đến tay người dùng cuối”.

Còn theo ông Dmitry Kalinin - chuyên gia phân tích phần mềm độc hại khác tại Kaspersky, SparkCat có một số đặc điểm đáng chú ý khiến khả năng lây lan trở nên nguy hiểm hơn bao giờ hết.

Trước hết, mã độc SparkCat ẩn giấu trong các ứng dụng chính thức từ các cửa hàng ứng dụng và hoạt động mà không để lại dấu hiệu nghi ngờ rõ ràng. Sự ẩn mình của Trojan này khiến cả người kiểm duyệt ứng dụng và người dùng di động khó phát hiện.

Ngoài ra, các quyền mà Trojan yêu cầu khá hợp lý, khiến người dùng dễ dàng bỏ qua, đơn cử như quyền truy cập vào thư viện ảnh. Bởi ai nấy cũng cho rằng ứng dụng cần được cấp quyền này để vận hành trở nên thuận lợi hơn, ví dụ như khi liên hệ với bộ phận hỗ trợ khách hàng…

Mã độc xuất xứ từ Trung Quốc?

Khi phân tích các phiên bản trên Android của malware, các chuyên gia của Kaspersky đã tìm thấy các bình luận trong malware được viết bằng tiếng Trung.

Thêm vào đó, phiên bản iOS chứa tên thư mục gốc của nhà phát triển là “qiongwu” và “quiwengjing”, cho thấy những kẻ xấu đứng sau chiến dịch tấn công này thông thạo tiếng Trung.

Tuy nhiên, hiện không có đủ bằng chứng để quy kết chiến dịch do nhóm tội phạm mạng nào khởi xướng.

Phát hiện mã độc chưa từng thấy tấn công iPhone

Một chương trình độc hại được cho là ‘chưa từng thấy’ có thể tấn công đánh cắp dữ liệu từ hình ảnh trên điện thoại iPhone, đang lây nhiễm qua 20 ứng dụng giả mạo.

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông tin đầu vào đã sai, AI liệu có thể tạo ra câu trả lời đúng?

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Google cùng Bộ Công an triển khai chiến dịch phòng, chống lừa đảo trực tuyến

Chiến dịch nhằm trang bị cho cộng đồng kiến thức hữu ích giúp nhận diện và tránh xa các hình thức lừa đảo trực tuyến tinh vi, củng cố nền tảng an toàn cần thiết cho người dân.

Google cùng Bộ Công an triển khai chiến dịch phòng, chống lừa đảo trực tuyến

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Khi AI trở thành công cụ không thể thiếu trong cuộc sống hằng ngày, từ việc soạn email công việc đến viết hôn thú, điều quan trọng là chúng ta phải nhìn nhận và hiểu rõ những tác động sinh thái mà nó mang lại.

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Sau hai ngày 'bay màu', loạt hội nhóm Facebook đã trở lại bình thường

Sau hai ngày 'chao đảo' vì sự cố kỹ thuật bị khóa và mất tên, hoạt động của các hội nhóm trên Facebook tại Việt Nam đã bình thường trở lại.

Sau hai ngày 'bay màu', loạt hội nhóm Facebook đã trở lại bình thường

Mỹ đề xuất cấm AI của Trung Quốc trong cơ quan liên bang

Nghị sĩ Mỹ đề xuất cấm AI do Trung Quốc phát triển trong cơ quan liên bang, thể hiện quyết tâm dẫn đầu cuộc đua AI toàn cầu.

Mỹ đề xuất cấm AI của Trung Quốc trong cơ quan liên bang
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar