Vietnam.vn - Nền tảng quảng bá Việt Nam

ຄຳເຕືອນ: SparkKitty Trojan ປອມຕົວເປັນ TikTok, ໂຈມຕີຜູ້ໃຊ້ iOS ແລະ Android

(NLDO) - ຜູ້ຊ່ຽວຊານ Kaspersky ໄດ້ຄົ້ນພົບ spyware ໃໝ່ທີ່ເອີ້ນວ່າ SparkKitty, ແນໃສ່ຜູ້ໃຊ້ iOS ແລະ Android.

Người Lao ĐộngNgười Lao Động27/06/2025

ມັລແວນີ້ມີຄວາມສາມາດລັກເອົາຮູບພາບ ແລະຂໍ້ມູນອຸປະກອນ, ຈາກນັ້ນສົ່ງພວກມັນໄປທີ່ເຊີບເວີຂອງແຮກເກີ. SparkKitty ມັກຈະປາກົດຢູ່ໃນແອັບພລິເຄຊັນທີ່ກ່ຽວຂ້ອງກັບ cryptocurrency, ເກມການພະນັນ ແລະ TikTok ເວີຊັນປອມ. ພວກມັນຖືກເຜີຍແຜ່ຜ່ານ App Store, Google Play ແລະເວັບໄຊທ໌ phishing. ການ​ໂຈມ​ຕີ​ນີ້​ຖືກ​ກ່າວ​ວ່າ​ແນ​ໃສ່​ຜູ້​ໃຊ້​ໃນ​ພາກ​ພື້ນ​ອາຊີ​ຕາ​ເວັນ​ອອກສຽງ​ໃຕ້​ແລະ​ຈີນ, ລວມທັງ​ຫວຽດນາມ.

Kaspersky ໄດ້ເຕືອນ Apple ແລະ Google ກ່ຽວກັບກິດທີ່ເປັນອັນຕະລາຍທີ່ກ່ຽວຂ້ອງ. ລາຍລະອຽດບາງຢ່າງສະແດງໃຫ້ເຫັນວ່າ SparkKitty ແມ່ນກ່ຽວຂ້ອງກັບ SparkCat - ເປັນ malware ທີ່ດຶງດູດຄວາມສົນໃຈສໍາລັບການນໍາໃຊ້ເຕັກໂນໂລຢີ OCR ເພື່ອສະແກນຫນ້າຈໍເພື່ອຊອກຫາລະຫັດຜ່ານຫຼືປະໂຫຍກການຟື້ນຕົວສໍາລັບກະເປົາເງິນ cryptocurrency. ນີ້​ເປັນ​ຄັ້ງ​ທີ​ສອງ​ຂອງ​ປີ​ນີ້​ທີ່​ຜູ້​ຊ່ຽວ​ຊານ​ໄດ້​ບັນ​ທຶກ Trojan ການ​ລັກ​ຂໍ້​ມູນ​ທີ່​ປາກົດ​ຢູ່​ໃນ App Store.

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android - Ảnh 1.

ເວັບໄຊທ໌ App Store ປອມທີ່ຫຼອກລວງຜູ້ໃຊ້ໃຫ້ຕິດຕັ້ງແອັບ TikTok, ແລະຮ້ານຄ້າອອນໄລນ໌ປອມທີ່ຝັງຢູ່ໃນແອັບ TikTok ປອມ.

ໃນ iOS, SparkKitty ຖືກປອມຕົວເປັນ 币coin, ແອັບ cryptocurrency. ນອກຈາກນັ້ນ, ເວັບໄຊທ໌ App Store ປອມກໍາລັງແຜ່ລາມສະບັບທີ່ຕິດເຊື້ອ malware ຂອງ TikTok ແລະເກມການພະນັນ. ແຮກເກີກຳລັງໃຊ້ເຄື່ອງມືນັກພັດທະນາເພື່ອຕິດຕັ້ງແອັບຢູ່ນອກ App Store ທີ່ຖືກຕ້ອງຕາມກົດໝາຍ. ເມື່ອຜູ້ໃຊ້ເຂົ້າສູ່ລະບົບ TikTok ປອມ, ມັລແວຈະເຂົ້າເຖິງຫ້ອງສະໝຸດຮູບພາບຂອງເຂົາເຈົ້າທັນທີ ແລະວາງລິ້ງທີ່ເປັນອັນຕະລາຍຢູ່ໃນໂປຣໄຟລ໌ຂອງເຂົາເຈົ້າ – ນໍາໄປສູ່ຮ້ານຄ້າທີ່ຮັບພຽງແຕ່ການຈ່າຍເງິນ cryptocurrency.

ຜູ້ຊ່ຽວຊານ Kaspersky Sergey Puzan ເຕືອນວ່າ: "ການໃຊ້ເຄື່ອງມືນັກພັດທະນາທີ່ບໍ່ຖືກຕ້ອງເພື່ອແຜ່ລາມ malware ເປັນແນວໂນ້ມທີ່ຫນ້າເປັນຫ່ວງ, ຍ້ອນວ່າມັນຂ້າມອຸປະສັກໃນການປົກປ້ອງ iOS. ໂດຍສະເພາະ, ເວັບໄຊທ໌ phishing ມີຄວາມຊັບຊ້ອນຫລາຍຂຶ້ນ, ເຮັດໃຫ້ມັນງ່າຍສໍາລັບຜູ້ໃຊ້ທີ່ຖືກຫລອກລວງໃນການຕິດຕັ້ງລະຫັດທີ່ບໍ່ຖືກຕ້ອງ."

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android - Ảnh 2.

ແອັບ Exchange Cryptocurrency SOEX ປອມຢູ່ໃນ Google Play

ສໍາລັບ Android, SparkKitty ຍັງຖືກແຈກຢາຍຜ່ານ Google Play ແລະເວັບໄຊທ໌ພາຍນອກ, ເຊື່ອງໄວ້ໃນແອັບຯ cryptocurrency. ຕົວຢ່າງຫນຶ່ງແມ່ນ SOEX, ແອັບຯສົ່ງຂໍ້ຄວາມທີ່ມີການເຮັດວຽກຂອງການຊື້ຂາຍ cryptocurrency ປະສົມປະສານ, ເຊິ່ງມີຫຼາຍກວ່າ 10,000 ດາວໂຫລດ. ນອກຈາກນັ້ນ, ໄຟລ໌ APK ພາກສ່ວນທີສາມຍັງມີລະຫັດທີ່ເປັນອັນຕະລາຍ, ເຊິ່ງຖືກສົ່ງເສີມຢ່າງຫນັກໃນເຄືອຂ່າຍສັງຄົມເຊັ່ນ YouTube, TikTok ແລະ Facebook.

ຜູ້ຊ່ຽວຊານ Dmitry Kalinin ກ່າວວ່າ "ມັນແວເຮັດວຽກແບບເບິ່ງເຫັນໄດ້, ສົ່ງຮູບພາບໄປຫາເຄື່ອງແມ່ຂ່າຍການໂຈມຕີ. ຮູບພາບເຫຼົ່ານີ້ສາມາດມີກະແຈການຟື້ນຕົວສໍາລັບກະເປົາເງິນ cryptocurrency, ເຊິ່ງເຮັດໃຫ້ແຮກເກີສາມາດລັກຊັບສິນ," Dmitry Kalinin ຜູ້ຊ່ຽວຊານກ່າວ. ຄວາມຈິງທີ່ວ່າສ່ວນໃຫຍ່ຂອງກິດທີ່ຕິດເຊື້ອແມ່ນກ່ຽວຂ້ອງກັບ cryptocurrencies ຊີ້ໃຫ້ເຫັນວ່າເປົ້າຫມາຍຕົ້ນຕໍແມ່ນເພື່ອລັກຊັບສິນດິຈິຕອນ.

ຜູ້ໃຊ້ໄດ້ຖືກແນະນໍາໃຫ້ບໍ່ຕິດຕັ້ງແອັບພລິເຄຊັນຈາກແຫຼ່ງທີ່ບໍ່ຫນ້າເຊື່ອຖື, ກວດເບິ່ງຂໍ້ມູນຂອງຜູ້ພັດທະນາຢ່າງລະມັດລະວັງແລະໃຊ້ວິທີແກ້ໄຂຄວາມປອດໄພຂອງມືຖື.

ບົດ​ລາຍ​ງານ​ລະ​ອຽດ​ກ່ຽວ​ກັບ​ຂະ​ບວນ​ການ​ໂຈມ​ຕີ​ນີ້​ແມ່ນ​ໄດ້​ລົງ​ໃນ Securelist.com​.

ທີ່ມາ: https://nld.com.vn/canh-bao-trojan-sparkkitty-gia-mao-tiktok-tan-cong-nguoi-dung-ios-va-android-196250627073413671.htm


(0)

No data
No data

ປະທັບໃຈກັບຄວາມງາມຂອງບ້ານ Lo Lo Chai ໃນລະດູການດອກໄມ້ buckwheat
​ເຂົ້າ​ໜຸ່ມ​ມີ​ໄຕ​ພວມ​ຈູດ​ໄຟ, ຟົດ​ຟື້ນ​ດ້ວຍ​ຈັງຫວະ​ການ​ຕຳ​ຂອງ​ສັດຕູ​ພືດ​ເພື່ອ​ປູກ​ພືດ​ໃໝ່.
ພາບຫຍໍ້ຂອງແຂ້ແຂ້ຢູ່ຫວຽດນາມ, ປະຈຸບັນຕັ້ງແຕ່ສະ ໄໝ ໄດໂນເສົາ
ໃນ​ຕອນ​ເຊົ້າ​ນີ້, Quy Nhon ໄດ້​ຕື່ນ​ຂຶ້ນ​ໃນ​ຄວາມ​ເສຍ​ຫາຍ.

ມໍລະດົກ

ຮູບ

ທຸລະກິດ

ນຳ​ເອົາ​ຢາ​ພື້ນ​ເມືອງ​ຫວຽດນາມ ມາ​ໃຫ້​ເພື່ອນ​ມິດ​ຊູ​ແອັດ

ເຫດການປະຈຸບັນ

ລະບົບການເມືອງ

ທ້ອງຖິ່ນ

ຜະລິດຕະພັນ