Thứ hai 15/09/2025 16:08
Hotline: 024.355.63.010
Kinh tế số

Cảnh báo phần mềm gián điệp SparkKitty mạo danh TikTok để đánh cắp dữ liệu cá nhân

Phần mềm gián điệp nguy hiểm có tên SparkKitty đang mạo danh ứng dụng TikTok để xâm nhập vào thiết bị người dùng, âm thầm đánh cắp thông tin cá nhân và tài sản.
Bài liên quan
Cảnh báo phần mềm gián điệp đặc biệt nguy hiểm trên điện thoại
Phần mềm gián điệp Pegasus bị sử dụng để tấn công điện thoại iphone

Ngày 31/7, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05), Công an TP. Hồ Chí Minh phát đi cảnh báo khẩn cấp về một loại phần mềm gián điệp nguy hiểm có tên SparkKitty, đang mạo danh ứng dụng TikTok để xâm nhập vào thiết bị người dùng, âm thầm đánh cắp thông tin cá nhân và tài sản.

Cảnh báo được đưa ra trên cơ sở phân tích kỹ thuật từ các chuyên gia bảo mật của hãng Kaspersky, khi phát hiện SparkKitty đang được cài cắm thông qua các ứng dụng TikTok giả mạo hoặc những trò chơi mang yếu tố cá cược, cờ bạc trực tuyến, nhằm đánh lừa người dùng và dễ dàng xâm nhập vào thiết bị di động.

Cảnh báo phần mềm gián điệp SparkKitty mạo danh TikTok để đánh cắp dữ liệu cá nhân
Cảnh báo phần mềm gián điệp SparkKitty mạo danh TikTok để đánh cắp dữ liệu cá nhân

Đánh cắp dữ liệu cá nhân qua ảnh và mã hóa

SparkKitty được nhận định là một phần mềm gián điệp hoạt động tinh vi, có thể tấn công cả thiết bị sử dụng hệ điều hành iOS và Android. Sau khi người dùng vô tình cài đặt ứng dụng TikTok giả mạo, phần mềm sẽ yêu cầu quyền truy cập vào thư viện ảnh trên điện thoại.

Khi được cấp quyền, SparkKitty ngay lập tức sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ hình ảnh lưu trữ trong thiết bị, từ đó tìm và trích xuất các thông tin nhạy cảm như: Mật khẩu, mã OTP, mã khôi phục ví tiền điện tử, tài khoản ngân hàng, hình ảnh căn cước công dân và các giấy tờ tùy thân.

Toàn bộ dữ liệu sau khi bị trích xuất sẽ được gửi về máy chủ do tin tặc điều khiển, đặt người dùng vào tình thế bị đánh cắp tài sản hoặc lừa đảo tài chính mà không hề hay biết.

Ngoài ra, PA05 còn cảnh báo rằng một số biến thể của SparkKitty có thể bí mật chèn các đường link độc hại vào trang cá nhân của nạn nhân, như các đường dẫn giả mạo TikTok Shop hoặc cửa hàng trực tuyến, có liên kết tới nền tảng thanh toán bằng tiền điện tử, tạo điều kiện cho các hành vi chiếm đoạt tài sản.

Trước mức độ nguy hiểm ngày càng gia tăng của SparkKitty và các loại mã độc tương tự, Công an TP. Hồ Chí Minh khuyến cáo người dân cần nâng cao cảnh giác và chủ động phòng tránh, đồng thời thực hiện nghiêm các biện pháp bảo vệ thông tin cá nhân như sau:

Không lưu trữ hình ảnh hoặc tài liệu chứa thông tin nhạy cảm trên thiết bị di động, chẳng hạn như ảnh chụp căn cước công dân, thẻ ngân hàng, mã OTP, mã QR ví điện tử…

Tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc, chưa được xác minh về độ an toàn, đặc biệt là những ứng dụng được chia sẻ qua đường link không chính thống, kể cả khi nhận từ người quen.

Thận trọng khi cấp quyền truy cập cho ứng dụng, nhất là các quyền như truy cập ảnh, vị trí, micro, camera hoặc theo dõi thiết bị. Chỉ cho phép những ứng dụng thực sự cần thiết và có độ tin cậy cao.

Người dùng cần làm gì nếu nghi bị xâm nhập?

Trong trường hợp nghi ngờ thiết bị đã bị nhiễm mã độc, người dùng cần ngay lập tức ngắt kết nối Internet, đồng thời: Sao lưu dữ liệu quan trọng, tránh lây nhiễm chéo sang thiết bị khác; gỡ bỏ ứng dụng nghi ngờ hoặc khôi phục cài đặt gốc cho thiết bị nếu cần thiết; cài đặt phần mềm bảo mật uy tín để quét và loại bỏ phần mềm độc hại; liên hệ với cơ quan công an hoặc chuyên gia an ninh mạng để được hỗ trợ kịp thời.

Phần mềm gián điệp SparkKitty chỉ là một trong nhiều thủ đoạn tấn công mạng ngày càng tinh vi nhắm vào người dùng thiết bị di động. Công an TP. Hồ Chí Minh khẳng định: Trong thời đại số, người dân cần đặc biệt thận trọng với các ứng dụng “mạo danh” – vốn là vỏ bọc hoàn hảo cho các hành vi phạm tội công nghệ cao.

Tin bài khác
Đồng Nai đẩy mạnh xây dựng chính quyền điện tử, hướng tới chính quyền số

Đồng Nai đẩy mạnh xây dựng chính quyền điện tử, hướng tới chính quyền số

Hiện Đồng Nai có 2 trung tâm tích hợp dữ liệu đặt tại phường Trấn Biên và phường Bình Phước, được đầu tư nâng cấp nhằm bảo đảm hệ thống công nghệ thông tin vận hành ổn định.
Vị Phó Giáo sư bỏ “xứ sở giàu nhất thế giới” sang Việt Nam bồi dưỡng tài năng công nghệ

Vị Phó Giáo sư bỏ “xứ sở giàu nhất thế giới” sang Việt Nam bồi dưỡng tài năng công nghệ

“Chúng tôi không chỉ đào tạo kỹ sư mà còn đào tạo người dẫn dắt”, là tôn chỉ mà Phó Giáo sư Ali Al-Dulaimi mang theo trong hành trình giáo dục tại Việt Nam. Với vai trò Trưởng khoa Khoa học Máy tính & Công nghệ tại Trường Đại học Anh Quốc Việt Nam (BUV), ông đang từng bước hiện thực hóa triết lý giáo dục gắn với thực tiễn, đổi mới sáng tạo và phát triển bền vững cho thế hệ công nghệ trẻ.
PCI 2.0: Công cụ mới thúc đẩy năng lực cạnh tranh và phát triển kinh tế tư nhân

PCI 2.0: Công cụ mới thúc đẩy năng lực cạnh tranh và phát triển kinh tế tư nhân

PCI 2.0 được coi là bước tiến quan trọng trong nghiên cứu, phản ánh thực trạng kinh tế tư nhân và góp phần cải thiện năng lực điều hành kinh tế địa phương.
Phát triển hệ sinh thái AI tại Việt Nam: Cần hợp tác công – tư

Phát triển hệ sinh thái AI tại Việt Nam: Cần hợp tác công – tư

Chia sẻ với Tạp chí Doanh nghiệp và Hội nhập, ông Nguyễn Tử Quảng - Chủ tịch Tập đoàn công nghệ Bkav cho rằng, để khai thác dữ liệu và phát triển hệ sinh thái trí tuệ nhân tạo (AI) tại Việt Nam, chỉ có hợp tác công - tư mới mang lại hiệu quả.
Cảnh báo rò rỉ dữ liệu khách hàng bị rao bán bởi tin tặc quốc tế - Người dân và Doanh nghiệp cần hành động ngay

Cảnh báo rò rỉ dữ liệu khách hàng bị rao bán bởi tin tặc quốc tế - Người dân và Doanh nghiệp cần hành động ngay

Ngày 11/9/2025, Trung tâm Thông tin Tín dụng Quốc gia Việt Nam (CIC) thuộc Ngân hàng Nhà nước đã phát đi công văn khẩn gửi tới toàn bộ hệ thống tổ chức tín dụng, cảnh báo nguy cơ dữ liệu khách hàng bị rao bán trên các diễn đàn tin tặc quốc tế. Dù hệ thống vận hành hiện tại vẫn bình thường và chưa ghi nhận thiệt hại cụ thể, sự kiện này lập tức trở thành tâm điểm quan ngại khi xuất hiện thông tin nhóm hacker khét tiếng ShinyHunters có thể đứng sau.
Doanh nghiệp Việt trước “thời khắc vàng” thương mại điện tử xuyên biên giới

Doanh nghiệp Việt trước “thời khắc vàng” thương mại điện tử xuyên biên giới

Với quy mô đã vượt 25 tỷ USD và tốc độ tăng trưởng 18 – 25%/năm, thương mại điện tử đang trở thành một trong những điểm sáng của kinh tế số Việt Nam. Luật Thương mại điện tử mới mở ra kỳ vọng xóa bỏ rào cản, củng cố niềm tin và bảo vệ doanh nghiệp, tạo thế vững bền cho chặng đường tiếp theo.
Trí tuệ nhân tạo và dữ liệu: Nhân tố cốt lõi quyết định sức cạnh tranh

Trí tuệ nhân tạo và dữ liệu: Nhân tố cốt lõi quyết định sức cạnh tranh

Chia sẻ tại Hội thảo “Chiến lược AI và Kiến trúc dữ liệu quốc gia, tổ chức và doanh nghiệp” (ASDA 1), các diễn giả đều có chung quan điểm: Trí tuệ nhân tạo (AI) và dữ liệu không còn là lĩnh vực công nghệ thuần túy, mà là nhân tố cốt lõi quyết định chủ quyền, sức cạnh tranh và vị thế quốc gia trong kỷ nguyên mới.
Đà Nẵng tổ chức hội nghị thành viên thông tin Internet Châu Á – Thái Bình Dương lần thứ 60

Đà Nẵng tổ chức hội nghị thành viên thông tin Internet Châu Á – Thái Bình Dương lần thứ 60

Trung tâm Internet Việt Nam (VNNIC) phối hợp Bộ Khoa học và Công nghệ và Thành phố Đà Nẵng khai mạc hội nghị Trung tâm thông tin mạng Châu Á – Thái Bình Dương lần thứ 60, tại khách sạn Furama (Đà Nẵng), ngày 9/9/2025.
Vĩnh Long hướng tới địa phương tiên phong về chuyển đổi số trong khu vực Đồng bằng sông Cửu Long

Vĩnh Long hướng tới địa phương tiên phong về chuyển đổi số trong khu vực Đồng bằng sông Cửu Long

Chuyển đổi số là một trong những trọng tâm then chốt được tỉnh xác định gắn với tăng cường hợp tác nhằm nâng cao hiệu quả quản lý nhà nước, cải thiện môi trường đầu tư, phục vụ tốt hơn cho người dân và doanh nghiệp. Sau khi thực hiện việc sáp nhập đơn vị hành chính theo Nghị quyết của Quốc hội, tỉnh Vĩnh Long đang đứng trước thời cơ và thách thức mới trong công cuộc phát triển kinh tế - xã hội.
Nvidia củng cố ngôi đầu GPU, chiếm 94% thị phần toàn cầu quý II/2025

Nvidia củng cố ngôi đầu GPU, chiếm 94% thị phần toàn cầu quý II/2025

Theo Jon Peddie Research (JPR), Nvidia chiếm 94% thị phần GPU toàn cầu trong quý II/2025, nhờ làn sóng mua sắm sớm của người dùng nhằm tránh thuế nhập khẩu.
Lần đầu tiên khí tài công nghệ cao của Viettel xuất hiện tại lễ diễu binh kỷ niệm Quốc khánh 2/9

Lần đầu tiên khí tài công nghệ cao của Viettel xuất hiện tại lễ diễu binh kỷ niệm Quốc khánh 2/9

Các khí tài công nghệ cao do Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) nghiên cứu, thiết kế và sản xuất đã lần đầu tiên xuất hiện đầy ấn tượng tại Quảng trường Ba Đình lịch sử trong khuôn khổ Lễ diễu binh, diễu hành kỷ niệm 80 năm Cách mạng Tháng Tám và Quốc khánh 2/9.
Bộ đôi thiết giáp hiện đại XTC-02 và XCB-01 do Việt Nam chế tạo, gây ấn tượng mạnh tại A80

Bộ đôi thiết giáp hiện đại XTC-02 và XCB-01 do Việt Nam chế tạo, gây ấn tượng mạnh tại A80

Liên tục xuất hiện trong các buổi hợp luyện, sơ duyệt và tổng duyệt lễ diễu binh, diễu hành kỷ niệm 80 năm Cách mạng Tháng Tám thành công và Quốc khánh 2.9 (A80), hai dòng xe thiết giáp hiện đại do Việt Nam tự nghiên cứu và chế tạo – XTC-02 và XCB-01 – đã trở thành tâm điểm chú ý, đặc biệt đối với giới trẻ yêu công nghệ và quốc phòng.
Đà Nẵng thu hút 25 doanh nghiệp hoạt động trong lĩnh vực vi mạch, bán dẫn

Đà Nẵng thu hút 25 doanh nghiệp hoạt động trong lĩnh vực vi mạch, bán dẫn

Ngày 30/8, tại Đà Nẵng diễn ra Ngày Vi mạch bán dẫn Đà Nẵng năm 2025. Chương trình do UBND TP. Đà Nẵng và Ban Chính sách, Chiến lược Trung ương chủ trì, thể hiện tầm nhìn chiến lược của địa phương trong phát triển công nghiệp công nghệ cao.
Việt Nam cần gì để trở thành "hub blockchain toàn cầu"?

Việt Nam cần gì để trở thành "hub blockchain toàn cầu"?

Với lợi thế top 10 toàn cầu về sở hữu, top 3 về quan tâm tiền mã hóa cùng đội ngũ developer trẻ, Việt Nam có thể thành điểm đến hấp dẫn của thị trường tiền mã hóa toàn cầu.
Đà Nẵng khởi động dự án Trung tâm dữ liệu AI với vốn đầu tư 200 triệu USD

Đà Nẵng khởi động dự án Trung tâm dữ liệu AI với vốn đầu tư 200 triệu USD

Ngày 28/8, tại Ban Quản lý Khu công nghệ cao và các khu công nghiệp Đà Nẵng (DSEZA) đã diễn ra Lễ khởi động dự án Trung tâm Dữ liệu AIDC DeCenter – Trung tâm Dữ liệu AI quốc tế do IPTP Networks đầu tư và phát triển.