# Bài viết Liên quan Phần mềm gián điệp

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Phần mềm gián điệp", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Hacker đánh cắp cụm từ khóa ví tiền mã hóa từ thư viện ảnh

Sau khi cài đặt, chương trình độc hại yêu cầu quyền truy cập vào thư viện ảnh, quét hình ảnh để tìm thông tin nhạy cảm như cụm từ khóa phục hồi (seed phrase) ví tiền điện tử và gửi dữ liệu đến máy chủ của tin tặc. Khác với các phương pháp truyền thống như ghi lại thao tác bàn phím, phần mềm SparkKitty sử dụng công nghệ nhận dạng ký tự quang học (OCR) để trích xuất văn bản trực tiếp từ ảnh chụp màn hình và ảnh trong thiết bị, qua đó vượt qua các hệ thống bảo mật thông thường. Nếu chiếm được seed phrase, tin tặc có thể kiểm soát hoàn toàn ví và rút hết tiền chỉ trong vài phút. Phần mềm hoạt động ngầm, khiến người dùng khó phát hiện cho đến khi kiểm tra ví. Được phát hiện lần đầu với tên SparkCat vào đầu năm 2024, SparkKitty hiện được phát tán rộng rãi hơn trên cả Apple App Store và Google Play, ngụy trang dưới dạng ứng dụng ví tiền điện tử, nhắn tin hoặc giải trí hợp pháp. Trên iOS, nó được cài vào ứng dụng "币coin" thông qua mã độc ẩn trong các framework. Trên Android, ứng dụng giả mạo SOEX đã có hơn 10.000 lượt tải, cho phép tin tặc truy cập kho phương tiện và đánh cắp dữ liệu. Báo cáo cũng đề cập đến một phương thức tấn công mới được SlowMist phát hiện, nhắm vào phiên đăng nhập Telegram Desktop để bỏ qua xác thực hai yếu tố (2FA) và đánh cắp dữ liệu ví, liên quan đến vụ tài khoản mạng xã hội của CEO Robinhood bị xâm nhập gần đây.

cryptonews.ru07/27 13:27

Hacker đánh cắp cụm từ khóa ví tiền mã hóa từ thư viện ảnh

cryptonews.ru07/27 13:27

Bất ngờ, Alibaba cấm toàn diện Claude, từ ngày 10/7 phải gỡ bỏ

Alibaba đột ngột ra thông báo nội bộ: Cấm toàn diện Claude, có hiệu lực từ ngày 10/7. Tất cả sản phẩm của Anthropic, bao gồm Claude Code, Sonnet, Opus, Fable, sẽ bị gỡ khỏi máy tính nhân viên. Lý do chính là rủi ro bảo mật. Một phân tích ngược gần đây tiết lộ rằng, kể từ phiên bản 2.1.91 (tháng 4/2026), Claude Code đã được cài đặt một cơ chế giám sát người dùng ngầm. Cơ chế này: 1) Kiểm tra xem người dùng có ở Trung Quốc hay làm việc cho các công ty AI/đám mây Trung Quốc (như Alibaba, ByteDance) không thông qua múi giờ và cấu hình proxy. 2) Nếu phát hiện, nó sẽ đánh dấu lén lút bằng cách thay đổi định dạng ngày tháng và thay thế các ký tự trong lời nhắc hệ thống bằng các ký tự Unicode đặc biệt, mã hóa thông tin về người dùng. 3) Các lời nhắc bị đánh dấu này sau đó được gửi về máy chủ Anthropic cùng với mọi yêu cầu thông thường. Mã giám sát bị mã hóa và che giấu, không được nhắc đến trong nhật ký cập nhật. Sự việc này, cùng với làn sóng khóa tài khoản ồ ạt của Anthropic nhắm vào người dùng Trung Quốc mà không hoàn tiền, đã làm sụp đổ niềm tin. Alibaba đã đưa Claude vào danh sách phần mềm rủi ro cao và khuyến nghị sử dụng giải pháp tự phát triển Qoder để thay thế. Động thái này đánh dấu sự thay đổi quan trọng trong thái độ của các công ty công nghệ Trung Quốc: từ "chủ nghĩa tiếp nhận" sang "ưu tiên an toàn", không muốn xây dựng hoạt động cốt lõi trên các công cụ mã đóng mà họ không thể kiểm soát hoàn toàn.

marsbit07/03 10:36

Bất ngờ, Alibaba cấm toàn diện Claude, từ ngày 10/7 phải gỡ bỏ

marsbit07/03 10:36

Microsoft Xác Định Phần Mềm Độc Hại Mới Nhắm Vào Địa Chỉ Ví Và Khóa Riêng Tư

Vào tháng 2/2026, Microsoft đã phát hiện một chiến dịch mã độc nhắm mục tiêu vào người dùng tiền điện tử, được đặt tên là Trojan/CryptoBandits.A. Mã độc này lây lan chủ yếu qua các file shortcut .lnk độc hại trên ổ USB. Sau khi xâm nhập hệ thống, phần mềm độc hại hoạt động như một "crypto clipper". Nó liên tục theo dõi nội dung clipboard để tìm kiếm các cụm từ khôi phục ví (12 hoặc 24 từ), khóa cá nhân Bitcoin/Ethereum và địa chỉ ví. Khi phát hiện, nó sẽ thay thế địa chỉ ví người dùng sao chép bằng địa chỉ do kẻ tấn công kiểm soát, đánh cắp tiền. Ngoài ra, mã độc còn chụp màn hình, thực thi lệnh từ xa và duy trì quyền truy cập qua các tác vụ đã lên lịch. Điểm đáng chú ý là mã độc không cần máy chủ điều khiển trực tiếp mà sử dụng Windows Script Host, ActiveX và một proxy Tor ẩn để giao tiếp. Microsoft khuyến nghị các tổ chức vô hiệu hóa tính năng auto-run, hạn chế script từ USB và giám sát các hành vi đáng ngờ như hoạt động proxy localhost:9050, theo dõi clipboard hay chụp màn hình bằng PowerShell. Chiến dịch này cho thấy mối đe dọa ngày càng tinh vi đối với lĩnh vực tiền điện tử.

TheNewsCrypto06/19 11:33

Microsoft Xác Định Phần Mềm Độc Hại Mới Nhắm Vào Địa Chỉ Ví Và Khóa Riêng Tư

TheNewsCrypto06/19 11:33

活动图片