Sparkcat là gì? Mã độc sparkcat nguy hiểm như thế nào?
Nội dung chính
Sparkcat là gì? Mã độc sparkcat nguy hiểm như thế nào?
(1) Sparkcat là gì?
Mã độc SparkCat là một loại Trojan đánh cắp dữ liệu mới được phát hiện trên cả App Store và Google Play từ ít nhất tháng 3/2024. Đây là trường hợp đầu tiên ghi nhận phần mềm độc hại dựa trên nhận dạng quang học xuất hiện trên App Store.
SparkCat sử dụng công nghệ nhận dạng ký tự quang học (OCR) để quét thư viện ảnh của người dùng, tìm kiếm và đánh cắp ảnh chụp màn hình chứa các cụm từ khôi phục ví tiền điện tử hoặc thông tin nhạy cảm khác như mật khẩu. Mã độc này thường ẩn mình trong các ứng dụng hợp pháp bị nhiễm sẵn mã độc hoặc trong các ứng dụng mồi nhử như ứng dụng nhắn tin, trợ lý AI, giao đồ ăn, và các ứng dụng liên quan đến tiền điện tử.
Mục tiêu chính của SparkCat là tìm các cụm từ khôi phục ví tiền điện tử. Với thông tin này, kẻ xấu có thể chiếm đoạt toàn quyền kiểm soát ví điện tử của nạn nhân và đánh cắp tiền. Ngoài ra, mã độc này còn có khả năng trích xuất các thông tin cá nhân khác từ ảnh chụp màn hình, chẳng hạn như tin nhắn và mật khẩu.
Để bảo vệ bản thân, người dùng nên thận trọng khi cấp quyền truy cập thư viện ảnh cho các ứng dụng, đặc biệt là các ứng dụng mới hoặc không rõ nguồn gốc. Ngoài ra, không nên lưu trữ ảnh chụp màn hình chứa thông tin nhạy cảm như cụm từ khôi phục ví điện tử hay mật khẩu trong thư viện ảnh. Sử dụng các biện pháp bảo mật bổ sung như trình quản lý mật khẩu và xác thực hai yếu tố cũng giúp tăng cường an toàn cho thông tin cá nhân.
(2) Mã độc sparkcat nguy hiểm như thế nào?
Mã độc SparkCat là một mối nguy hiểm nghiêm trọng vì nó sử dụng công nghệ nhận dạng ký tự quang học (OCR) để quét thư viện ảnh của người dùng và đánh cắp thông tin nhạy cảm. Đặc biệt, mã độc này tìm kiếm các ảnh chứa cụm từ khôi phục ví tiền điện tử, nếu bị chiếm đoạt, kẻ xấu có thể lấy hết tài sản trong ví.
Ngoài ra, SparkCat còn có thể trích xuất mật khẩu, tin nhắn cá nhân và các thông tin quan trọng khác từ các ảnh chụp màn hình. Điều đáng lo ngại là mã độc này thường ẩn mình trong các ứng dụng hợp pháp như ứng dụng nhắn tin, trợ lý AI, giao đồ ăn, hay các ứng dụng liên quan đến tiền điện tử, khiến người dùng dễ dàng bị lừa tải về mà không hề hay biết. Bên cạnh đó, SparkCat có thể hoạt động âm thầm, khó phát hiện, chỉ cần quyền truy cập vào thư viện ảnh của người dùng là đủ để nó hoạt động.
Để phòng tránh, người dùng nên thận trọng khi cấp quyền truy cập thư viện ảnh cho các ứng dụng không rõ nguồn gốc, tránh lưu trữ các thông tin nhạy cảm trong ảnh chụp màn hình và chỉ tải ứng dụng từ nguồn tin cậy.
Sparkcat là gì? Mã độc sparkcat nguy hiểm như thế nào? (Hình từ Internet)
Có những nguyên tắc bảo vệ an ninh mạng nào?
Căn cứ quy định tại Điều 4 Luật An ninh mạng 2018 thì có những nguyên tắc bảo vệ an ninh mạng như sau:
(1) Tuân thủ Hiến pháp và pháp luật; bảo đảm lợi ích của Nhà nước, quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân.
(2) Đặt dưới sự lãnh đạo của Đảng Cộng sản Việt Nam, sự quản lý thống nhất của Nhà nước; huy động sức mạnh tổng hợp của hệ thống chính trị và toàn dân tộc; phát huy vai trò nòng cốt của lực lượng chuyên trách bảo vệ an ninh mạng.
(3) Kết hợp chặt chẽ giữa nhiệm vụ bảo vệ an ninh mạng, bảo vệ hệ thống thông tin quan trọng về an ninh quốc gia với nhiệm vụ phát triển kinh tế - xã hội, bảo đảm quyền con người, quyền công dân, tạo điều kiện cho cơ quan, tổ chức, cá nhân hoạt động trên không gian mạng.
(4) Chủ động phòng ngừa, phát hiện, ngăn chặn, đấu tranh, làm thất bại mọi hoạt động sử dụng không gian mạng xâm phạm an ninh quốc gia, trật tự, an toàn xã hội, quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân; sẵn sàng ngăn chặn các nguy cơ đe dọa an ninh mạng.
(5) Triển khai hoạt động bảo vệ an ninh mạng đối với cơ sở hạ tầng không gian mạng quốc gia; áp dụng các biện pháp bảo vệ hệ thống thông tin quan trọng về an ninh quốc gia.
(6) Hệ thống thông tin quan trọng về an ninh quốc gia được thẩm định, chứng nhận đủ điều kiện về an ninh mạng trước khi đưa vào vận hành, sử dụng; thường xuyên kiểm tra, giám sát về an ninh mạng trong quá trình sử dụng và kịp thời ứng phó, khắc phục sự cố an ninh mạng.
(7) Mọi hành vi vi phạm pháp luật về an ninh mạng phải được xử lý kịp thời, nghiêm minh.