Cảnh báo phần mềm gián điệp mạo danh Tiktok để đánh cắp thông tin

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM đã phát đi cảnh báo về phần mềm gián điệp mới. Đây là loại mã độc mạo danh TikTok nhằm đánh cắp dữ liệu cá nhân và chiếm đoạt tài sản người dùng.

10:48, 01/08/2025

Theo cảnh báo từ PA05, phần mềm SparkKitty được phát hiện bởi các chuyên gia bảo mật Kaspersky, có khả năng tấn công trên cả hệ điều hành iOS lẫn Android.

Đáng chú ý, mã độc này sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ ảnh chụp màn hình trong thư viện ảnh của người dùng, nhằm tìm kiếm các dữ liệu nhạy cảm như mật khẩu, mã khôi phục ví tiền điện tử… Sau đó, thông tin bị đánh cắp sẽ được gửi về máy chủ do tin tặc điều khiển.

Khi người dùng tải và cài đặt các ứng dụng này từ App Store hoặc Google Play, ứng dụng sẽ yêu cầu quyền truy cập vào thư viện ảnh. Một khi được cấp quyền, SparkKitty âm thầm rà soát toàn bộ hình ảnh và tải lên những ảnh có chứa thông tin cá nhân nhạy cảm mà người dùng không hề hay biết.

SparkKitty thường ẩn mình trong các ứng dụng giả mạo TikTok hoặc các trò chơi mang tính cá cược, cờ bạc
SparkKitty thường ẩn mình trong các ứng dụng giả mạo TikTok hoặc các trò chơi mang tính cá cược, cờ bạc

Ngoài việc đánh cắp dữ liệu, một số biến thể của SparkKitty còn tinh vi chèn liên kết giả mạo vào trang cá nhân của nạn nhân. Các đường dẫn này có thể chuyển hướng đến những cửa hàng trực tuyến như TikTok Shop, cho phép kẻ tấn công lợi dụng các phương thức thanh toán bằng tiền điện tử để chiếm đoạt tài sản.

Trước mức độ nguy hiểm của phần mềm gián điệp SparkKitty, Phòng PA05 đã đưa ra khuyến cáo người dân không lưu trữ hình ảnh chứa thông tin nhạy cảm trên điện thoại hoặc các thiết bị số, đặc biệt là ảnh chụp căn cước công dân, tài khoản ngân hàng, mã OTP…

Bên cạnh đó, tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng, kể cả khi chúng mang tên gọi quen thuộc như TikTok, nhằm tránh nguy cơ bị cài mã độc.

Hạn chế cấp quyền truy cập thư viện ảnh cho các ứng dụng lạ, và thường xuyên kiểm tra lại danh sách quyền truy cập của các ứng dụng đã cài đặt trên điện thoại.

Khi phát hiện các ứng dụng đáng ngờ hoặc nghi ngờ bị xâm phạm dữ liệu cá nhân nên liên hệ ngay với cơ quan công an để được hỗ trợ và xử lý kịp thời.

Yến Nhi

Bình luận

Tin bài khác

Thủ đoạn “bắt cóc online”: Giả danh công an, thao túng tâm lý để lừa đảo tiền tỷ
09:42, 01/08/2025

Thủ đoạn “bắt cóc online”: Giả danh công an, thao túng tâm lý để lừa đảo tiền tỷ

Công an TP Hà Nội cho biết, thời gian qua đã ghi nhận nhiều học sinh, sinh viên trở thành nạn nhân của thủ đoạn “bắt cóc online” - một dạng lừa đảo công nghệ cao đang nổi lên gần đây.

Xem thêm
Phanh phui đường dây lừa đảo công nghệ cao liên tỉnh, chiếm đoạt hơn 10 tỷ đồng
08:57, 01/08/2025

Phanh phui đường dây lừa đảo công nghệ cao liên tỉnh, chiếm đoạt hơn 10 tỷ đồng

Công an tỉnh Ninh Bình vừa triệt phá thành công một đường dây tội phạm sử dụng công nghệ cao để lừa đảo chiếm đoạt tài sản, làm giả giấy tờ của cơ quan, tổ chức và mua bán trái phép chất ma túy. Nhóm này đã thực hiện 09 vụ lừa đảo khác, chiếm đoạt 9 xe ô tô với tổng trị giá hơn 10 tỷ đồng.

Xem thêm
Sữa "thần kì" hay chiêu trò "dắt mũi" dư luận của KOL?
08:52, 01/08/2025

Sữa "thần kì" hay chiêu trò "dắt mũi" dư luận của KOL?

Từ lời quảng cáo sẽ cao thêm 3-6cm đến những công dụng thần kỳ khác, quảng cáo sữa trên mạng xã hội đang khiến nhiều phụ huynh "ngỡ ngàng". Đằng sau những chiêu trò "thổi phồng" của KOL, và ai sẽ chịu trách nhiệm khi niềm tin người tiêu dùng bị "đánh cắp"?

Xem thêm
4 số điện thoại giả danh ngân hàng lừa đảo cực tinh vi
10:31, 31/07/2025

4 số điện thoại giả danh ngân hàng lừa đảo cực tinh vi

Thời gian gần đây, người dân liên tiếp phản ánh bị lừa đảo qua điện thoại từ các số 02366888766, 02488860469, 02888681554, 02455557665. Đáng chú ý, các cuộc gọi này đều mạo danh nhân viên ngân hàng Vietcombank, sử dụng lời lẽ chuyên nghiệp và kịch bản tinh vi để lấy cắp thông tin cá nhân, mã OTP rồi chiếm đoạt tiền trong tài khoản.

Xem thêm
Cảnh báo: Lợi dụng Quốc khánh 2/9, dựng trò "duyệt binh nhí" để lừa đảo
09:00, 31/07/2025

Cảnh báo: Lợi dụng Quốc khánh 2/9, dựng trò "duyệt binh nhí" để lừa đảo

Mới đây, Công an TP Hà Nội đã phát đi thông tin cảnh báo lừa đảo khi tham gia đăng ký chương trình mang tên “duyệt binh nhí” dịp chào mừng ngày Quốc khánh 2/9.

Xem thêm
Cảnh báo hình thức lừa đảo livestream xổ số cào trúng thưởng
11:06, 30/07/2025

Cảnh báo hình thức lừa đảo livestream xổ số cào trúng thưởng

Thời gian gần đây, xuất hiện hình thức “livestream xổ số cào trúng thưởng” trên các nền tảng mạng xã hội. Đây tưởng như là trò chơi giải trí, may mắn, nhưng thực chất lại là cái bẫy tinh vi nhằm chiếm đoạt tài sản và thông tin cá nhân.

Xem thêm
Lumma Stealer: Mã độc đánh cắp thông tin cực kỳ nguy hiểm
11:01, 30/07/2025

Lumma Stealer: Mã độc đánh cắp thông tin cực kỳ nguy hiểm

Mã độc Lumma có tốc độ lây lan rất nhanh. Trung bình 6.500 máy tính bị nhiễm mỗi ngày, chủ yếu qua email lừa đảo (phishing) và trang web độc hại.

Xem thêm