Một loại mã độc di động mới có tên SparkKitty đang nhắm mục tiêu vào người dùng crypto bằng cách quét thư viện ảnh để tìm cụm từ khôi phục (seed phrase) của ví.
Mã độc này được phát hiện trong các ứng dụng ngụy trang dưới dạng app giao dịch crypto, theo dõi giá hoặc nhắn tin, và đã từng xuất hiện trên cả Google Play Store và Apple App Store. Sau khi được cấp quyền truy cập ảnh, nó sử dụng công nghệ OCR để tìm seed phrase, 12/24 từ khôi phục và mã QR, rồi gửi chúng về máy chủ của kẻ tấn công.
Nếu bạn từng chụp ảnh hoặc lưu ảnh seed phrase trên điện thoại, tài sản crypto của bạn có thể gặp rủi ro. Cách an toàn nhất là KHÔNG bao giờ lưu seed phrase dưới dạng điện tử, hãy ghi ra giấy hoặc khắc lên kim loại, kiểm tra lại các ứng dụng đang có quyền truy cập thư viện ảnh và xóa ngay mọi ảnh chụp seed phrase, bao gồm cả trong thư mục "Đã xóa gần đây".
Mã độc này được phát hiện trong các ứng dụng ngụy trang dưới dạng app giao dịch crypto, theo dõi giá hoặc nhắn tin, và đã từng xuất hiện trên cả Google Play Store và Apple App Store. Sau khi được cấp quyền truy cập ảnh, nó sử dụng công nghệ OCR để tìm seed phrase, 12/24 từ khôi phục và mã QR, rồi gửi chúng về máy chủ của kẻ tấn công.
Nếu bạn từng chụp ảnh hoặc lưu ảnh seed phrase trên điện thoại, tài sản crypto của bạn có thể gặp rủi ro. Cách an toàn nhất là KHÔNG bao giờ lưu seed phrase dưới dạng điện tử, hãy ghi ra giấy hoặc khắc lên kim loại, kiểm tra lại các ứng dụng đang có quyền truy cập thư viện ảnh và xóa ngay mọi ảnh chụp seed phrase, bao gồm cả trong thư mục "Đã xóa gần đây".