Hacker đánh cắp cụm từ khóa ví tiền mã hóa từ thư viện ảnh

cryptonews.ruXuất bản vào 2026-07-27Cập nhật gần nhất vào 2026-07-27

Tóm tắt

Sau khi cài đặt, chương trình độc hại yêu cầu quyền truy cập vào thư viện ảnh, quét hình ảnh để tìm thông tin nhạy cảm như cụm từ khóa phục hồi (seed phrase) ví tiền điện tử và gửi dữ liệu đến máy chủ của tin tặc. Khác với các phương pháp truyền thống như ghi lại thao tác bàn phím, phần mềm SparkKitty sử dụng công nghệ nhận dạng ký tự quang học (OCR) để trích xuất văn bản trực tiếp từ ảnh chụp màn hình và ảnh trong thiết bị, qua đó vượt qua các hệ thống bảo mật thông thường. Nếu chiếm được seed phrase, tin tặc có thể kiểm soát hoàn toàn ví và rút hết tiền chỉ trong vài phút. Phần mềm hoạt động ngầm, khiến người dùng khó phát hiện cho đến khi kiểm tra ví. Được phát hiện lần đầu với tên SparkCat vào đầu năm 2024, SparkKitty hiện được phát tán rộng rãi hơn trên cả Apple App Store và Google Play, ngụy trang dưới dạng ứng dụng ví tiền điện tử, nhắn tin hoặc giải trí hợp pháp. Trên iOS, nó được cài vào ứng dụng "币coin" thông qua mã độc ẩn trong các framework. Trên Android, ứng dụng giả mạo SOEX đã có hơn 10.000 lượt tải, cho phép tin tặc truy cập kho phương tiện và đánh cắp dữ liệu. Báo cáo cũng đề cập đến một phương thức tấn công mới được SlowMist phát hiện, nhắm vào phiên đăng nhập Telegram Desktop để bỏ qua xác thực hai yếu tố (2FA) và đánh cắp dữ liệu ví, liên quan đến vụ tài khoản mạng xã hội của CEO Robinhood bị xâm nhập gần đây.

Sau khi cài đặt, chương trình độc hại yêu cầu quyền truy cập vào ảnh, quét hình ảnh để tìm thông tin nhạy cảm và gửi kết quả đến các máy chủ từ xa do kẻ tấn công kiểm soát. SparkKitty không sử dụng các phương pháp đánh cắp dữ liệu truyền thống như ghi lại phím nhấn hoặc theo dõi clipboard, mà sử dụng công nghệ Nhận dạng ký tự quang học (OCR) để trích xuất văn bản trực tiếp từ ảnh và ảnh chụp màn hình. Điều này cho phép nó vượt qua các hệ thống bảo mật tiêu chuẩn và đánh cắp mật khẩu, cụm từ khóa (seed phrase) và các dữ liệu bí mật khác, ngay cả khi chúng không được nhập từ bàn phím hoặc sao chép vào clipboard, các chuyên gia phân tích của Check Point giải thích.

Nếu kẻ tấn công có được cụm từ khóa, chúng sẽ có toàn quyền kiểm soát ví tiền mã hóa và có thể rút hết tiền trong vài phút. Phần mềm độc hại hoạt động một cách âm thầm trong nền, vì vậy chủ sở hữu thiết bị có thể không nhận ra tiền của mình bị đánh cắp ngay lập tức — cho đến khi họ truy cập vào ví tiền mã hóa của mình.

Lần đầu tiên chương trình độc hại được phát hiện bởi các chuyên gia của Kaspersky vào đầu năm 2024 với tên gọi SparkCat. Nhưng bây giờ chương trình đã thay đổi. Những kẻ tạo ra SparkKitty đã phát tán nó thường xuyên hơn trên cửa hàng ứng dụng Apple App Store và Google Play dưới vỏ bọc là các ứng dụng giả mạo các dịch vụ hợp pháp như dịch vụ tiền mã hóa, ứng dụng nhắn tin và dịch vụ giải trí. Điều này làm tăng đáng kể khả năng người dùng không nghi ngờ gì sẽ cài đặt nó.

Đối với thiết bị iOS, chương trình độc hại đã được nhúng vào ứng dụng tiền mã hóa 币coin và đưa lên App Store. Cho đến nay vẫn chưa rõ liệu tài khoản nhà phát triển có bị hack hay họ có biết về việc bị nhiễm độc hay không. Ứng dụng này đã vượt qua được kiểm duyệt bảo mật của Apple bằng cách ẩn mã độc trong các framework bị làm rối (obfuscated) là AFNetworking và libswiftDarwin.dylib. Các module này được tạo ra sao cho ứng dụng trông hợp pháp, và SparkKitty đã tránh được việc bị phát hiện, các chuyên gia Check Point giải thích.

Phiên bản dành cho Android được phát tán thông qua ứng dụng SOEX, đã được tải xuống từ Google Play hơn 10.000 lần. Ứng dụng này tự nhận là một nền tảng nhắn tin và trao đổi tiền mã hóa, nhưng lại cho phép hacker truy cập vào kho lưu trữ file đa phương tiện trên điện thoại thông minh và các thiết bị khác, theo dõi các thay đổi trong file và đánh cắp dữ liệu.

Gần đây, các chuyên gia của công ty SlowMist đã phát hiện ra một phương thức mới mà hacker sử dụng để chiếm đoạt phiên làm việc của Telegram Desktop, bỏ qua xác thực hai yếu tố (2FA) và đánh cắp dữ liệu ví tiền mã hóa. Gần đây, Giám đốc điều hành của nền tảng tài chính Robinhood, Vlad Tenev, đã bị tấn công — tài khoản mạng xã hội X của ông bị hack để quảng bá cho memecoin VLAD.

Câu hỏi Liên quan

QChương trình độc hại SparkKitty đánh cắp thông tin nhạy cảm từ hình ảnh bằng cách nào?

ASparkKitty sử dụng công nghệ nhận dạng ký tự quang học (OCR) để trích xuất trực tiếp văn bản từ ảnh chụp và ảnh chụp màn hình, thay vì các phương pháp truyền thống như ghi lại thao tác bàn phím hoặc theo dõi bộ nhớ đệm.

QKẻ xấu có thể làm gì nếu chiếm được cụm từ hạt giống (seed phrase) của ví tiền mã hóa?

ANếu chiếm được cụm từ hạt giống, kẻ xấu có thể kiểm soát hoàn toàn ví tiền mã hóa và rút hết tiền trong vòng vài phút.

QSparkKitty được phát tán trên các cửa hàng ứng dụng chính thức như thế nào?

ASparkKitty được phát tán trên Apple App Store và Google Play thông qua các ứng dụng giả mạo dịch vụ tiền mã hóa hợp pháp, ứng dụng nhắn tin và dịch vụ giải trí.

QỨng dụng độc hại cho Android có tên gì và đã bị tải xuống bao nhiêu lần?

AỨng dụng độc hại cho Android có tên SOEX, đã bị tải xuống hơn 10.000 lần từ Google Play.

QNgoài SparkKitty, bài viết còn đề cập đến phương thức tấn công mới nào liên quan đến Telegram?

ABài viết đề cập đến một phương thức tấn công mới được phát hiện bởi SlowMist, cho phép hacker đánh cắp phiên làm việc trên Telegram Desktop, bỏ qua xác thực hai yếu tố (2FA) để chiếm đoạt dữ liệu ví tiền mã hóa.

Nội dung Liên quan

Hong Kong chuẩn bị cho các ngân hàng ứng phó với các mối đe dọa lượng tử song song với thúc đẩy mã hóa tài sản

Cơ quan Tiền tệ Hong Kong (HKMA) đã công bố một khuôn khổ đánh giá mức độ sẵn sàng của các ngân hàng trước các mối đe dọa từ máy tính lượng tử, trong bối cảnh thành phố đẩy mạnh sử dụng tiền gửi mã hóa, tài sản kỹ thuật số và thanh toán trên blockchain. HKMA giới thiệu một sách trắng và Chỉ số Sẵn sàng Lượng tử (QPI) đầu tiên cho ngành, cho thấy điểm số chung của toàn ngành chỉ đạt 2,3/10 và khoảng một nửa tổ chức được khảo sát chưa có kế hoạch chính thức ứng phó hậu lượng tử. Mục tiêu là đạt điểm QPI 10 vào năm 2030. Động thái này diễn ra khi Hong Kong chuyển nhiều hoạt động tài chính truyền thống lên sổ cái phân tán. Kể từ 2023, Hong Kong đã phát hành ba đợt trái phiếu xanh mã hóa trị giá khoảng 16,8 tỷ HKD, đồng thời HKMA đang thúc đẩy tiền gửi mã hóa và thanh toán tài sản kỹ thuật số thông qua Dự án Ensemble. Sách trắng cảnh báo các ứng dụng sổ cái phân tán và mạng thanh toán phụ thuộc nhiều vào mật mã học và có thể bị gián đoạn nghiêm trọng nếu các biện pháp bảo vệ này bị xâm phạm. Sáng kiến lượng tử nằm trong Chiến lược Fintech 2030 của HKMA, với mã hóa tài sản là một trụ cột chiến lược. Cơ quan này cho biết sẽ đẩy nhanh mã hóa tài sản trong thế giới thực, phát hành trái phiếu chính phủ mã hóa thường xuyên và thử nghiệm các công cụ Quỹ Trao đổi được mã hóa. Theo Bộ trưởng Tài chính Paul Chan, đến cuối năm 2025, các ngân hàng tại Hong Kong đang lưu ký hơn 14 tỷ HKD tài sản kỹ thuật số, tăng khoảng 180%, trong khi tiền gửi mã hóa đạt 29 tỷ HKD. Sách trắng lưu ý rằng máy tính lượng tử quy mô lớn có khả năng chạy thuật toán Shor cuối cùng có thể phá vỡ các hệ mật RSA và đường cong elliptic được sử dụng rộng rãi, cho phép kẻ tấn công giải mã dữ liệu hoặc làm giả chữ ký số. HKMA khuyến nghị các ngân hàng cần bắt đầu kiểm kê, đánh giá rủi ro và lập kế hoạch chuyển đổi sang mật mã hậu lượng tử ngay từ bây giờ.

cointelegraph15 phút trước

Hong Kong chuẩn bị cho các ngân hàng ứng phó với các mối đe dọa lượng tử song song với thúc đẩy mã hóa tài sản

cointelegraph15 phút trước

Đánh giá khách quan về máy khắc quang tử trong nước: Giao 5 thiết bị, còn cách ASML bao xa?

Tác giả: Hanya Hu, nhà đầu tư Thung lũng Silicon & nhà văn tiểu thuyết mạng. Bài viết cung cấp cái nhìn tỉnh táo về thông tin một doanh nghiệp nhà nước Trung Quốc bắt đầu sản xuất một mẻ nhỏ máy quang khắc (lithography) DUV nhúng có nguồn gốc trong nước, với kế hoạch xuất xưởng khoảng 5 máy trong năm nay cho các khách hàng như SMIC, đồng thời đặt mục tiêu nâng sản lượng lên khoảng 20 máy vào năm 2027. Điểm chính: 1. **Bối cảnh và hiện trạng:** Đây là máy DUV nhúng ArF, tương ứng với quy trình 28nm, được cho là có tỷ lệ nội địa hóa >85% và tỷ lệ sản xuất đạt >90%. Tuy nhiên, các con số này thiếu báo cáo kiểm tra độc lập và cần được xác minh. 2. **Ý nghĩa thực tế:** Thiết bị chủ yếu lấp đầy khoảng trống nguồn cung DUV tiên tiến trong nước, giúp tăng cường an ninh chuỗi cung ứng cho các quy trình chế tạo chip "trưởng thành" và một phần quy trình tiên tiến. Tuy nhiên, nó không phải là máy EUV - công nghệ cần thiết cho các quy trình 5nm, 3nm trở xuống một cách kinh tế. 3. **Quy mô còn nhỏ:** 5 máy chỉ tương đương khoảng 4% sản lượng bán hàng DUV nhúng hàng năm của ASML. Giá trị chính hiện tại là để xác minh hiệu suất, độ ổn định và khả năng tích hợp vào dây chuyền sản xuất thực tế. 4. **Thận trọng với thông tin hỗn hợp:** Cần tách biệt thông tin này với các tin đồn chưa được xác nhận về việc sản xuất hàng loạt máy SSA800 của SMEE. Các giai đoạn "chế tạo xong", "giao cho khách hàng", "được nghiệm thu" và "sản xuất thương mại ổn định" là rất khác nhau. 5. **Khoảng cách với EUV vẫn lớn:** EUV trong nước vẫn đang trong giai đoạn nguyên mẫu thử nghiệm, cách xa sản xuất thương mại, với mục tiêu thực tế hơn có thể là vào khoảng năm 2030. 6. **Góc nhìn đầu tư:** Đây là tín hiệu tích cực dài hạn cho thấy nỗ lực R&D đang chuyển sang giai đoạn xác minh công nghiệp. Tuy nhiên, cần theo dõi các chỉ số thực tế như tỷ lệ sẵn sàng hoạt động (uptime), độ chính xác, việc khách hàng đặt hàng lặp lại và tỷ lệ nội địa hóa linh kiện then chốt hơn là các tiêu đề giật gân. Chưa thể kết luận về việc hào rào cạnh tranh của ASML bị lung lay. **Kết luận:** Bước tiến này đánh dấu giai đoạn chuyển tiếp quan trọng từ R&D sang thử nghiệm sản xuất ban đầu, nhưng chưa phải là bước ngoặt ("DeepSeek moment") có thể thay đổi cục diện ngành. Sự chuyển mình thực sự của ngành công nghiệp máy quang khắc Trung Quốc sẽ cần một quá trình dài với các tín hiệu liên tục về việc tăng sản lượng, cải thiện hiệu suất và được thị trường chấp nhận.

marsbit18 phút trước

Đánh giá khách quan về máy khắc quang tử trong nước: Giao 5 thiết bị, còn cách ASML bao xa?

marsbit18 phút trước

Chó vàng 800 lần, ‘Rút thẻ’ cứu giao dịch NFT

Bài viết phân tích sự bùng nổ của giao thức Fake World Assets (FWA) trên mạng chính Ethereum, một mô hình "mở thẻ" (gacha) cho NFT, đạt doanh thu 1.3 triệu USD trong hơn một tuần. Token $FWA của giao thức tăng 800 lần, đạt đỉnh vốn hóa ~38.8 triệu USD, vượt mặt đối thủ Collector Cards ($CARDS). Cốt lõi của FWA là cơ chế "máy bán NFT": người chơi gửi NFT và ETH vào để tạo pool. Người khác trả phí để "mở thẻ", có cơ hội trúng NFT giá trị. Hầu hết trúng NFT thường, có thể bán lại ngay cho người gửi với giá chiết khấu 85% để nhận ETH hoặc $FWA. $FWA không thể mua trực tiếp bên ngoài, chủ yếu được tích lũy qua việc bán lại NFT này, tạo ra nhu cầu mua liên tục khi có người chơi mới. Giao thức tạo vòng xoáy tăng trưởng: giá $FWA tăng thu hút nhiều người tham gia "mở thẻ" để kiếm token, từ đó đẩy giá token lên cao hơn. Bài viết chỉ ra FWA vượt trội so với Collector Cards nhờ thiết kế tokenomics tạo công dụng rõ ràng cho $FWA, thay vì chỉ dựa vào mua lại token. Tuy nhiên, tác giả cảnh báo mô hình này khó duy trì lâu dài. Khi giá $FWA giảm và lợi nhuận từ việc "mở thẻ" không còn, sự chú ý có thể nhanh chóng tắt lịm. Bài học rút ra là trong thị trường tiền mã hóa, khả năng tạo lợi nhuận đơn thuần có thể bị lu mờ nếu không đi kèm cơ chế thu hút sự chú ý và chuyển đổi thành áp lực mua liên tục.

marsbit44 phút trước

Chó vàng 800 lần, ‘Rút thẻ’ cứu giao dịch NFT

marsbit44 phút trước

Mối Đe Dọa Từ Máy Tính Lượng Tử Đến Gần, Tiền Mã Hóa Có Thể Bị Phơi Bày Rủi Ro Trước Ngân Hàng

Công nghệ lượng tử đang phát triển có khả năng gây rủi ro cho tất cả hệ thống sử dụng mã hóa, trong đó tiền mã hóa, với bản chất phi tập trung và sổ cái công khai, có thể trở thành mục tiêu kiểm tra sớm nhất. Chuyên gia cảnh báo tiền mã hóa là "chú chim hoàng yến trong hầm mỏ", vì các mạng phi tập trung dễ bị tấn công đầu tiên nếu máy tính lượng tử đủ mạnh để chạy thuật toán Shor, phá vỡ mật mã đường cong elliptic (ECDSA) bảo vệ Bitcoin và Ethereum. Dự báo hiện tại cho thấy máy tính lượng tử có khả năng mật mã học có thể xuất hiện vào khoảng năm 2029. Nghiên cứu gần đây của Google cho thấy số lượng qubit vật lý cần thiết để tấn công đã giảm đáng kể, và một cuộc tấn công có khả năng diễn ra chỉ trong vài phút. Điều này tạo ra rủi ro "tấn công tức thì" đối với giao dịch chưa được xác nhận. Thách thức lớn nhất đối với tiền mã hóa không phải là giải pháp kỹ thuật (vì các tiêu chuẩn mật mã hậu lượng tử đã được phát triển), mà là tốc độ ra quyết định và quản trị phi tập trung chậm chạp. Khác với các tổ chức tài chính truyền thống có thể nâng cấp nhanh chóng, các blockchain như Bitcoin cần sự đồng thuận rộng rãi từ cộng đồng toàn cầu, một quá trình có thể kéo dài và gây tranh cãi, như đã thấy với bản nâng cấp SegWit. Nghiên cứu ước tính việc di chuyển toàn bộ số Bitcoin hiện có sang địa chỉ an toàn hậu lượng tử có thể cần ít nhất 76 ngày. Hơn nữa, mối đe dọa không phải là một sự kiện nhị phân vào "Ngày Q". Ngay cả khi mất vài tháng để giải mã, tài sản có giá trị (như hàng triệu Bitcoin có khóa công khai đã bị lộ) vẫn có nguy cơ bị đánh cắp. Do đó, cửa sổ thời gian để hành động thực tế ngắn hơn nhiều. Tiền mã hóa có thể là tín hiệu cảnh báo sớm nhất, và nếu nó thất bại trước mối đe dọa lượng tử, cơ sở hạ tầng tài chính rộng lớn hơn cũng sẽ phải đối mặt với thách thức tương tự.

marsbit56 phút trước

Mối Đe Dọa Từ Máy Tính Lượng Tử Đến Gần, Tiền Mã Hóa Có Thể Bị Phơi Bày Rủi Ro Trước Ngân Hàng

marsbit56 phút trước

Đây là lý do tại sao thỏa thuận đạo đức của Đạo luật CLARITY có thể khó đạt được

Đạo luật Thị trường Tài sản Kỹ thuật số Hoa Kỳ (CLARITY) đang vấp phải trở ngại mới xoay quanh các quy định đạo đức. Mặc dù có sự đồng thuận về nhu cầu cần có quy định rõ ràng cho tài sản kỹ thuật số, các nhà đàm phán chia rẽ về mức độ mạnh mẽ của các điều khoản đạo đức và cơ quan thực thi. Đảng Dân chủ lo ngại bản dự thảo hiện tại, cấm các quan chức cấp cao phát hành tài sản kỹ thuật số khi đương nhiệm, vẫn chưa đủ mạnh và phụ thuộc quá nhiều vào Bộ Tư pháp (DOJ). Họ muốn cho phép các tổng chưởng lý tiểu bang can thiệp nếu DOJ không thực thi luật. Trong khi đó, Đảng Cộng hòa cho rằng DOJ mới là cơ quan thích hợp để thực thi luật liên bang thống nhất, tránh sự phân mảnh từ 50 tiểu bang. Các tranh cãi càng thêm gay gắt trước bối cảnh hoạt động kinh doanh crypto của cựu Tổng thống Trump đã tạo ra lợi nhuận khổng lồ, làm dấy lên lo ngại về xung đột lợi ích. Một số nghị sĩ Dân chủ cho rằng dự luật chưa ngăn chặn hiệu quả các dòng thu nhập crypto trong tương lai của các quan chức. Dù vậy, nhiều chuyên gia và nhà quan sát vẫn lạc quan về khả năng đạt được thỏa hiệp. Họ nhận định việc tranh luận đã thu hẹp vào vấn đề đạo đức, thay vì cấu trúc tổng thể của đạo luật, chứng tỏ tiến triển đáng kể. Cảnh báo được đưa ra rằng việc từ chối dự luật để theo đuổi các điều khoản đạo đức mạnh hơn có nguy cơ khiến Hoa Kỳ không có bất kỳ khung pháp lý nào về cấu trúc thị trường cho tài sản kỹ thuật số.

cointelegraph1 giờ trước

Đây là lý do tại sao thỏa thuận đạo đức của Đạo luật CLARITY có thể khó đạt được

cointelegraph1 giờ trước

Giao dịch

Giao ngay
活动图片