Mối đe dọa an ninh trong kỷ nguyên số đang ngày càng gia tăng. Gần đây, một cuộc khảo sát do Kaspersky Lab thực hiện đã tiết lộ một hiện tượng đáng lo ngại: một số ứng dụng Android và iOS phổ biến đã bị cài đặt bộ công cụ phát triển phần mềm độc hại (SDK) có tên là SparkCat. Những ứng dụng này bao gồm các phần mềm giao đồ ăn và trợ lý AI thường được sử dụng trong đời sống hàng ngày, với tổng số lượt tải xuống đã vượt quá 250.000 lần.



Mục tiêu chính của phần mềm độc hại này là quét thông tin nhạy cảm trong album ảnh của người dùng trên điện thoại, đặc biệt là cụm từ hạt giống của ví tiền điện tử. SparkCat sử dụng công nghệ nhận dạng ký tự quang học (OCR) của Google ML Kit, sau khi có quyền truy cập album, sẽ âm thầm quét tất cả các bức ảnh trong nền, tìm kiếm các hình ảnh chứa từ khóa như "cụm từ hạt giống". Khi phát hiện mục tiêu, những dữ liệu quan trọng này sẽ được tải lên máy chủ do kẻ tấn công kiểm soát.

Cách cài đặt mã độc này chủ yếu có hai loại: một là các nhà phát triển để tăng tốc tiến trình phát triển đã sử dụng SDK bên thứ ba chứa mã độc ẩn; hai là một số nhà phát triển bất hợp pháp cố tình ngụy trang phần mềm độc hại thành phần mềm bình thường. Những ứng dụng mang mã độc này thường có thể vượt qua các kiểm tra an ninh thông thường và kiểm duyệt nội dung, vì vậy người dùng khi tải về sử dụng thường không đề phòng.

Đối mặt với mối đe dọa an ninh tiềm ẩn này, người dùng thông thường nên làm gì để bảo vệ an toàn cho tài sản kỹ thuật số của mình? Nguyên tắc hàng đầu là tuyệt đối không lưu trữ hình ảnh cụm từ ghi nhớ trong album ảnh trên điện thoại. Thay vào đó, nên sử dụng phương pháp lưu trữ ngoại tuyến, hoặc sử dụng bảng cụm từ ghi nhớ chuyên dụng, để lưu trữ những thông tin quan trọng này ở một vị trí vật lý an toàn và đáng tin cậy.

Trong thời đại số hóa ngày càng cao này, mỗi người trong chúng ta nên nâng cao nhận thức về an toàn, thận trọng với thông tin nhạy cảm cá nhân, đặc biệt là dữ liệu liên quan đến tài chính và tiền điện tử. Đồng thời, cũng kêu gọi các cơ quan liên quan tăng cường giám sát thị trường ứng dụng, nâng cao tiêu chuẩn kiểm tra an toàn, tạo ra một môi trường số an toàn hơn cho người dùng.
Xem bản gốc
post-image
post-image
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
JustAnotherWalletvip
· 15giờ trước
Rug Pull đếm ngược~
Xem bản gốcTrả lời0
ChainBrainvip
· 15giờ trước
Một đống tiền đã trôi qua như vậy.
Xem bản gốcTrả lời0
SchrodingersFOMOvip
· 15giờ trước
Ngay cả mèo con cũng có thể đánh cắp cụm từ ghi nhớ sao? Hoảng rồi
Xem bản gốcTrả lời0
AirdropHuntervip
· 15giờ trước
Ai còn lưu cụm từ ghi nhớ trong điện thoại vậy?
Xem bản gốcTrả lời0
CryptoSourGrapevip
· 15giờ trước
Ôi, trước đây tôi đã chụp ảnh cụm từ ghi nhớ và lưu vào điện thoại, may mà tôi đã thua lỗ hết rồi.
Xem bản gốcTrả lời0
FloorPriceWatchervip
· 15giờ trước
Ai dám chụp ảnh trong album của tôi?
Xem bản gốcTrả lời0
OnchainSnipervip
· 16giờ trước
Cũng may là tôi đã khắc cụm từ ghi nhớ lên tấm gỗ.
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)