Mối đe dọa an ninh trong kỷ nguyên số đang ngày càng gia tăng. Gần đây, một cuộc khảo sát do Kaspersky Lab thực hiện đã tiết lộ một hiện tượng đáng lo ngại: một số ứng dụng Android và iOS phổ biến đã bị cài đặt bộ công cụ phát triển phần mềm độc hại (SDK) có tên là SparkCat. Những ứng dụng này bao gồm các phần mềm giao đồ ăn và trợ lý AI thường được sử dụng trong đời sống hàng ngày, với tổng số lượt tải xuống đã vượt quá 250.000 lần.
Mục tiêu chính của phần mềm độc hại này là quét thông tin nhạy cảm trong album ảnh của người dùng trên điện thoại, đặc biệt là cụm từ hạt giống của ví tiền điện tử. SparkCat sử dụng công nghệ nhận dạng ký tự quang học (OCR) của Google ML Kit, sau khi có quyền truy cập album, sẽ âm thầm quét tất cả các bức ảnh trong nền, tìm kiếm các hình ảnh chứa từ khóa như "cụm từ hạt giống". Khi phát hiện mục tiêu, những dữ liệu quan trọng này sẽ được tải lên máy chủ do kẻ tấn công kiểm soát.
Cách cài đặt mã độc này chủ yếu có hai loại: một là các nhà phát triển để tăng tốc tiến trình phát triển đã sử dụng SDK bên thứ ba chứa mã độc ẩn; hai là một số nhà phát triển bất hợp pháp cố tình ngụy trang phần mềm độc hại thành phần mềm bình thường. Những ứng dụng mang mã độc này thường có thể vượt qua các kiểm tra an ninh thông thường và kiểm duyệt nội dung, vì vậy người dùng khi tải về sử dụng thường không đề phòng.
Đối mặt với mối đe dọa an ninh tiềm ẩn này, người dùng thông thường nên làm gì để bảo vệ an toàn cho tài sản kỹ thuật số của mình? Nguyên tắc hàng đầu là tuyệt đối không lưu trữ hình ảnh cụm từ ghi nhớ trong album ảnh trên điện thoại. Thay vào đó, nên sử dụng phương pháp lưu trữ ngoại tuyến, hoặc sử dụng bảng cụm từ ghi nhớ chuyên dụng, để lưu trữ những thông tin quan trọng này ở một vị trí vật lý an toàn và đáng tin cậy.
Trong thời đại số hóa ngày càng cao này, mỗi người trong chúng ta nên nâng cao nhận thức về an toàn, thận trọng với thông tin nhạy cảm cá nhân, đặc biệt là dữ liệu liên quan đến tài chính và tiền điện tử. Đồng thời, cũng kêu gọi các cơ quan liên quan tăng cường giám sát thị trường ứng dụng, nâng cao tiêu chuẩn kiểm tra an toàn, tạo ra một môi trường số an toàn hơn cho người dùng.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Mối đe dọa an ninh trong kỷ nguyên số đang ngày càng gia tăng. Gần đây, một cuộc khảo sát do Kaspersky Lab thực hiện đã tiết lộ một hiện tượng đáng lo ngại: một số ứng dụng Android và iOS phổ biến đã bị cài đặt bộ công cụ phát triển phần mềm độc hại (SDK) có tên là SparkCat. Những ứng dụng này bao gồm các phần mềm giao đồ ăn và trợ lý AI thường được sử dụng trong đời sống hàng ngày, với tổng số lượt tải xuống đã vượt quá 250.000 lần.
Mục tiêu chính của phần mềm độc hại này là quét thông tin nhạy cảm trong album ảnh của người dùng trên điện thoại, đặc biệt là cụm từ hạt giống của ví tiền điện tử. SparkCat sử dụng công nghệ nhận dạng ký tự quang học (OCR) của Google ML Kit, sau khi có quyền truy cập album, sẽ âm thầm quét tất cả các bức ảnh trong nền, tìm kiếm các hình ảnh chứa từ khóa như "cụm từ hạt giống". Khi phát hiện mục tiêu, những dữ liệu quan trọng này sẽ được tải lên máy chủ do kẻ tấn công kiểm soát.
Cách cài đặt mã độc này chủ yếu có hai loại: một là các nhà phát triển để tăng tốc tiến trình phát triển đã sử dụng SDK bên thứ ba chứa mã độc ẩn; hai là một số nhà phát triển bất hợp pháp cố tình ngụy trang phần mềm độc hại thành phần mềm bình thường. Những ứng dụng mang mã độc này thường có thể vượt qua các kiểm tra an ninh thông thường và kiểm duyệt nội dung, vì vậy người dùng khi tải về sử dụng thường không đề phòng.
Đối mặt với mối đe dọa an ninh tiềm ẩn này, người dùng thông thường nên làm gì để bảo vệ an toàn cho tài sản kỹ thuật số của mình? Nguyên tắc hàng đầu là tuyệt đối không lưu trữ hình ảnh cụm từ ghi nhớ trong album ảnh trên điện thoại. Thay vào đó, nên sử dụng phương pháp lưu trữ ngoại tuyến, hoặc sử dụng bảng cụm từ ghi nhớ chuyên dụng, để lưu trữ những thông tin quan trọng này ở một vị trí vật lý an toàn và đáng tin cậy.
Trong thời đại số hóa ngày càng cao này, mỗi người trong chúng ta nên nâng cao nhận thức về an toàn, thận trọng với thông tin nhạy cảm cá nhân, đặc biệt là dữ liệu liên quan đến tài chính và tiền điện tử. Đồng thời, cũng kêu gọi các cơ quan liên quan tăng cường giám sát thị trường ứng dụng, nâng cao tiêu chuẩn kiểm tra an toàn, tạo ra một môi trường số an toàn hơn cho người dùng.