Altcoins Talks - Cryptocurrency Forum

Local => Diễn đàn tiền điện tử - Việt (Vietnamese) => Tin tức tiền điện tử => Topic started by: Trongduy on February 05, 2025, 12:23:32 PM

Title: Kaspersky cảnh báo mã độc đánh cắp crypto trong bộ tạo ứng dụng Android và iOS
Post by: Trongduy on February 05, 2025, 12:23:32 PM
Một số bộ công cụ phát triển phần mềm độc hại (malicious SDK) được sử dụng để tạo ứng dụng trên Google Play Store và Apple App Store đã bị phát hiện quét hình ảnh của người dùng để tìm cụm từ khôi phục ví tiền điện tử, nhằm chiếm đoạt tài sản, theo cảnh báo từ công ty an ninh mạng Kaspersky Labs.

Trong báo cáo ngày 4/2, các chuyên gia Sergey Puzan và Dmitry Kalinin của Kaspersky cho biết mã độc có tên SparkCat khi lây nhiễm vào thiết bị sẽ sử dụng công nghệ đánh cắp thông tin thông qua nhận diện ký tự quang học (OCR) để tìm kiếm hình ảnh chứa các từ khóa cụ thể bằng nhiều ngôn ngữ khác nhau.

(https://tapchibitcoin.io/wp-content/uploads/2025/02/hack.png)
Một người dùng đã trở thành nạn nhân của phần mềm độc hại đã để lại đánh giá của Google trên trang Ứng dụng | Nguồn: Kaspersky Labs
“Những kẻ tấn công chỉ cần đánh cắp cụm từ khôi phục ví tiền điện tử là đã có thể kiểm soát hoàn toàn ví của nạn nhân và tiến hành chiếm đoạt tài sản,” Puzan và Kalinin viết.

Không chỉ giới hạn ở cụm từ khôi phục, mã độc này còn có khả năng thu thập các thông tin nhạy cảm khác từ thư viện ảnh của người dùng, chẳng hạn như nội dung tin nhắn hay mật khẩu hiển thị trên ảnh chụp màn hình.

Cảnh báo và khuyến nghị bảo mật
Các chuyên gia từ Kaspersky khuyến cáo người dùng không nên lưu trữ thông tin quan trọng trong ảnh chụp màn hình hoặc thư viện ảnh trên điện thoại. Thay vào đó, họ nên sử dụng các ứng dụng quản lý mật khẩu chuyên dụng và nhanh chóng gỡ bỏ bất kỳ ứng dụng khả nghi nào.

Theo Kaspersky, mã độc SparkCat trên các ứng dụng Android sử dụng một thành phần Java có tên Spark, được ngụy trang dưới dạng mô-đun phân tích dữ liệu. Thành phần này được điều khiển thông qua tệp cấu hình mã hóa lưu trữ trên GitLab, cho phép kẻ tấn công gửi lệnh và cập nhật hoạt động từ xa.

Công nghệ nhận diện ký tự của Google ML Kit OCR được tích hợp vào mô-đun mạng để trích xuất văn bản từ hình ảnh trên thiết bị đã nhiễm, tìm kiếm cụm từ khôi phục ví tiền điện tử. Sau đó, chúng có thể sử dụng cụm từ này để truy cập ví tiền điện tử của nạn nhân mà không cần biết mật khẩu.

Quy mô và phương thức tấn công
Theo Kaspersky, mã độc này đã hoạt động từ ít nhất tháng 3/2024, với khoảng 242.000 lượt tải xuống, chủ yếu nhắm vào người dùng Android và iOS tại châu Âu và châu Á.

Mã độc được phát hiện trong hàng chục ứng dụng trên cả Google Play Store và Apple App Store, bao gồm cả những ứng dụng hợp pháp và ứng dụng giả mạo. Điểm chung của các ứng dụng này là đều sử dụng ngôn ngữ lập trình Rust – vốn hiếm gặp trên ứng dụng di động, có khả năng hoạt động đa nền tảng và được che giấu bằng kỹ thuật làm rối mã (obfuscation), khiến việc phân tích và phát hiện vô cùng phức tạp.

(http://]https://tapchibitcoin.io/wp-content/uploads/2025/02/wetink.png)
Kaspersky Labs đã tìm thấy các ứng dụng giả mạo có chứa SparkCat trên cả Google Play Store và Apple App Store | Nguồn: Kaspersky Labs

Hiện vẫn chưa rõ các ứng dụng này bị nhiễm mã độc thông qua tấn công chuỗi cung ứng hay do chính các nhà phát triển cố tình tích hợp mã độc vào. Một số ứng dụng trông có vẻ hợp pháp, chẳng hạn như dịch vụ giao đồ ăn, trong khi những ứng dụng khác rõ ràng được thiết kế để lừa người dùng, chẳng hạn như nhiều ứng dụng nhắn tin giả mạo tích hợp tính năng AI từ cùng một nhà phát triển.

Mặc dù chưa thể xác định được chính xác nhóm đứng sau, Puzan và Kalinin phát hiện nhiều chú thích và mô tả lỗi bằng tiếng Trung trong mã nguồn, điều này cho thấy kẻ phát triển mã độc có thể thành thạo tiếng Trung.

Hiện Google và Apple chưa đưa ra phản hồi nào về vấn đề này.

Nguồn: Tạp chí Bitcoin (https://tapchibitcoin.io/ma-doc-danh-cap-tien-dien-tu-trong-bo-tao-ung-dung-android-va-ios.html)
Title: Re: Kaspersky cảnh báo mã độc đánh cắp crypto trong bộ tạo ứng dụng Android và iOS
Post by: MrSpasybo on February 08, 2025, 06:14:14 PM
Hiện vẫn chưa rõ các ứng dụng này bị nhiễm mã độc thông qua tấn công chuỗi cung ứng hay do chính các nhà phát triển cố tình tích hợp mã độc vào. Một số ứng dụng trông có vẻ hợp pháp, chẳng hạn như dịch vụ giao đồ ăn, trong khi những ứng dụng khác rõ ràng được thiết kế để lừa người dùng, chẳng hạn như nhiều ứng dụng nhắn tin giả mạo tích hợp tính năng AI từ cùng một nhà phát triển.

Mặc dù chưa thể xác định được chính xác nhóm đứng sau, Puzan và Kalinin phát hiện nhiều chú thích và mô tả lỗi bằng tiếng Trung trong mã nguồn, điều này cho thấy kẻ phát triển mã độc có thể thành thạo tiếng Trung.
Đây có lẽ lại là một sản phẩm của các anh Tàu thích crypto: họ tìm đủ cách để tiếp cận người dùng di động để chiếm đoạt tài sản của họ. Điều đáng sợ là đến iOS cũng đã không còn hoàn toàn an toàn như trước đây, nó khiến mình phải thận trọng hơn khi cài bất kỳ ứng dụng nào mới trong tương lai để tránh bị tấn công lấy cắp crypto.

Mỗi chu trình đều có vài vấn đề liên quan đến hack/cheat khiến nhà đầu tư phải thận trọng hơn. Xét cho kỹ thì đó cũng là một phần của thị trường trong hành trình đi tới để chúng ta tiến đến sự an toàn của DeFi!
Title: Re: Kaspersky cảnh báo mã độc đánh cắp crypto trong bộ tạo ứng dụng Android và iOS
Post by: KryptoBull on February 11, 2025, 03:52:38 PM
Một số bộ công cụ phát triển phần mềm độc hại (malicious SDK) được sử dụng để tạo ứng dụng trên Google Play Store và Apple App Store đã bị phát hiện quét hình ảnh của người dùng để tìm cụm từ khôi phục ví tiền điện tử, nhằm chiếm đoạt tài sản, theo cảnh báo từ công ty an ninh mạng Kaspersky Labs.
Kiểu này thì đến iPhone cũng không còn an toàn tuyệt đối nữa, đặc biệt là khi iPhone được tin tưởng để nhà đầu tư crypto lưu trữ những thông tin về tài khoản. Em còn sợ rằng khi tải ứng dụng ví crypto hoặc ứng dụng của sàn giao dịch nhỏ về thì cũng có mã độc bên trong mà chính đội ngũ của dự án đó không biết, khiến cho nhà đầu tư bị thiệt hại.

Thị trường đúng là nguy hiểm ghê, cứ lên internet là gặp rủi ro, chắc ví lạnh lại lên ngôi trong thời gian sắp tới!
Title: Re: Kaspersky cảnh báo mã độc đánh cắp crypto trong bộ tạo ứng dụng Android và iOS
Post by: Trongduy on February 12, 2025, 06:24:20 AM
Kiểu này thì đến iPhone cũng không còn an toàn tuyệt đối nữa, đặc biệt là khi iPhone được tin tưởng để nhà đầu tư crypto lưu trữ những thông tin về tài khoản. Em còn sợ rằng khi tải ứng dụng ví crypto hoặc ứng dụng của sàn giao dịch nhỏ về thì cũng có mã độc bên trong mà chính đội ngũ của dự án đó không biết, khiến cho nhà đầu tư bị thiệt hại.

Thị trường đúng là nguy hiểm ghê, cứ lên internet là gặp rủi ro, chắc ví lạnh lại lên ngôi trong thời gian sắp tới!
Không có công nghệ nào không thể bị tấn công, từ khi iPhone cho phép cài ứng dụng từ bên thứ 3 thì mọi thứ đã trở nên kém an toàn hơn rất nhiều. Em nghĩ là nhà đầu tư cũng phải thận trọng hơn và nên sử dụng ví lạnh nếu có thể.

Ví nóng bây giờ có lẽ cũng phải yêu cầu thêm sinh trắc học để đảm bảo không bị chiếm đoạt tài sản bởi những virus hoặc phần mềm gián điệp kiểu này.
Title: Re: Kaspersky cảnh báo mã độc đánh cắp crypto trong bộ tạo ứng dụng Android và iOS
Post by: KryptoBull on February 15, 2025, 07:46:06 AM
Không có công nghệ nào không thể bị tấn công, từ khi iPhone cho phép cài ứng dụng từ bên thứ 3 thì mọi thứ đã trở nên kém an toàn hơn rất nhiều. Em nghĩ là nhà đầu tư cũng phải thận trọng hơn và nên sử dụng ví lạnh nếu có thể.

Ví nóng bây giờ có lẽ cũng phải yêu cầu thêm sinh trắc học để đảm bảo không bị chiếm đoạt tài sản bởi những virus hoặc phần mềm gián điệp kiểu này.
Thị trường càng phát triển thì càng nhiều kẻ xấu nhắm đến crypto vì nó an toàn và ẩn danh hơn so với những kiểu tấn công cũ. Chỉ cần hacker chiếm đoạt được tài sản crypto rồi chuyển đến ví cá nhân thì mọi thứ đã xong xuôi, muốn di chuyển đi đâu chỉ cần thông qua máy trộn token là đủ.

Em nghĩ việc sử dụng CEX với những yêu cầu truy cập bằng khuôn mặt cũng khá an toàn rồi, chỉ riêng tài khoản onchain chỉ cần private key mới dễ bị chiếm đoạt như vậy.