← TradeAssi News
marketJuly 28, 2026·TradeAssi Newsroom

Mã độc SparkKitty nhắm mục tiêu vào cụm từ hạt giống tiền mã hóa qua thư viện ảnh trên di động

TL;DR

  • Mã độc SparkKitty đã bị phát hiện trên các danh sách chính thức của Apple App Store và Google Play Store.
  • Phần mềm này quét các thư viện ảnh trên thiết bị để đánh cắp các cụm từ khôi phục ví tiền mã hóa đã được lưu trữ.
  • Các nhà phân tích cảnh báo sự cố vi phạm này có thể dẫn đến việc ví bị hack nhiều hơn và làm giảm lòng tin đối với các ứng dụng di động.

Cửa hàng ứng dụng di động bị xâm phạm bởi SparkKitty

Một chủng phần mềm độc hại mới được xác định có tên là SparkKitty đã xâm nhập thành công vào các nền tảng phân phối phần mềm di động lớn, tạo ra mối đe dọa bảo mật trực tiếp đối với những người nắm giữ tài sản kỹ thuật số. Theo các báo cáo từ Cryptobriefing và Decrypt, mã độc này đã bị phát hiện bên trong các danh sách ứng dụng trên cả App Store của Apple và Play Store của Google, ảnh hưởng đến cả hệ sinh thái di động iOS và Android.

Sự xâm nhập này làm nổi bật các lỗ hổng đang tồn tại trong các quy trình đánh giá ứng dụng tự động được sử dụng bởi các hệ điều hành di động thống trị. Bằng cách ngụy trang bên trong các ứng dụng di động có vẻ hợp pháp, SparkKitty vượt qua các bộ lọc bảo mật tiêu chuẩn để có được quyền truy cập trái phép vào điện thoại và máy tính bảng bị nhiễm mã độc.

Cơ chế quét hình ảnh nhắm mục tiêu vào cụm từ hạt giống

Sau khi được cài đặt trên điện thoại thông minh của nạn nhân, SparkKitty thực thi một payload (mã độc tải về) có mục tiêu được thiết kế riêng để khai thác các thói quen lưu trữ hình ảnh phổ biến của những người sở hữu tiền mã hóa. Chương trình này quét có hệ thống thư viện hình ảnh và các album ảnh đã lưu của thiết bị để định vị các cụm từ khôi phục ví tiền mã hóa.

Nhiều người dùng tiền mã hóa lưu trữ hình ảnh sao lưu, ảnh chụp màn hình hoặc ảnh chụp các cụm từ hạt giống khôi phục bí mật của họ trực tiếp trên bộ nhớ thiết bị cục bộ. SparkKitty tận dụng lỗ hổng này bằng cách phân tích các tệp hình ảnh, trích xuất văn bản nhạy cảm hoặc các bản ghi trực quan về cụm từ hạt giống, và trích xuất dữ liệu khôi phục bí mật này trở lại các máy chủ từ xa do kẻ tấn công kiểm soát. Việc có được quyền truy cập vào các cụm từ khôi phục này cấp cho các tác nhân độc hại quyền kiểm soát hoàn toàn đối với các khoản tiền trong ví liên quan.

Rủi ro bảo mật gia tăng đối với người dùng di động

Việc phát hiện ra SparkKitty nhấn mạnh các rủi ro bảo mật đáng kể đối với người dùng tiền mã hóa bán lẻ và tổ chức, những người quản lý tài sản thông qua các ứng dụng di động. Như đã lưu ý bởi The Block, các nhà quan sát ngành công nghiệp cảnh báo rằng sự lây lan của mã độc có mục tiêu này có thể dẫn đến sự gia tăng đáng chú ý các vụ xâm nhập ví trái phép và tài sản kỹ thuật số bị đánh cắp.

Hơn nữa, sự hiện diện của phần mềm độc hại ngầm bên trong các kho lưu trữ ứng dụng được kiểm duyệt chính thức đặt ra những câu hỏi rộng hơn về sự an toàn của người tiêu dùng. Các nhà phân tích bảo mật nhấn mạnh rằng người dùng nên tránh lưu trữ các cụm từ hạt giống nhạy cảm hoặc khóa riêng tư dưới dạng hình ảnh không được mã hóa hoặc ảnh chụp màn hình trên các thiết bị có kết nối Internet. Sự mất lòng tin xung quanh các chợ ứng dụng chủ đạo cũng có thể làm giảm niềm tin của người dùng khi chỉ dựa vào phần mềm di động để lưu trữ và quản lý tiền mã hóa.

#malware#cybersecurity#sparkkitty#crypto wallet#security

This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.