Thứ năm 18/12/2025 14:06
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Cảnh báo phần mềm gián điệp SparkKitty mạo danh TikTok để đánh cắp dữ liệu cá nhân

Phần mềm gián điệp nguy hiểm có tên SparkKitty đang mạo danh ứng dụng TikTok để xâm nhập vào thiết bị người dùng, âm thầm đánh cắp thông tin cá nhân và tài sản.
Bài liên quan
Cảnh báo phần mềm gián điệp đặc biệt nguy hiểm trên điện thoại
Phần mềm gián điệp Pegasus bị sử dụng để tấn công điện thoại iphone

Ngày 31/7, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05), Công an TP. Hồ Chí Minh phát đi cảnh báo khẩn cấp về một loại phần mềm gián điệp nguy hiểm có tên SparkKitty, đang mạo danh ứng dụng TikTok để xâm nhập vào thiết bị người dùng, âm thầm đánh cắp thông tin cá nhân và tài sản.

Cảnh báo được đưa ra trên cơ sở phân tích kỹ thuật từ các chuyên gia bảo mật của hãng Kaspersky, khi phát hiện SparkKitty đang được cài cắm thông qua các ứng dụng TikTok giả mạo hoặc những trò chơi mang yếu tố cá cược, cờ bạc trực tuyến, nhằm đánh lừa người dùng và dễ dàng xâm nhập vào thiết bị di động.

Cảnh báo phần mềm gián điệp SparkKitty mạo danh TikTok để đánh cắp dữ liệu cá nhân
Cảnh báo phần mềm gián điệp SparkKitty mạo danh TikTok để đánh cắp dữ liệu cá nhân

Đánh cắp dữ liệu cá nhân qua ảnh và mã hóa

SparkKitty được nhận định là một phần mềm gián điệp hoạt động tinh vi, có thể tấn công cả thiết bị sử dụng hệ điều hành iOS và Android. Sau khi người dùng vô tình cài đặt ứng dụng TikTok giả mạo, phần mềm sẽ yêu cầu quyền truy cập vào thư viện ảnh trên điện thoại.

Khi được cấp quyền, SparkKitty ngay lập tức sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ hình ảnh lưu trữ trong thiết bị, từ đó tìm và trích xuất các thông tin nhạy cảm như: Mật khẩu, mã OTP, mã khôi phục ví tiền điện tử, tài khoản ngân hàng, hình ảnh căn cước công dân và các giấy tờ tùy thân.

Toàn bộ dữ liệu sau khi bị trích xuất sẽ được gửi về máy chủ do tin tặc điều khiển, đặt người dùng vào tình thế bị đánh cắp tài sản hoặc lừa đảo tài chính mà không hề hay biết.

Ngoài ra, PA05 còn cảnh báo rằng một số biến thể của SparkKitty có thể bí mật chèn các đường link độc hại vào trang cá nhân của nạn nhân, như các đường dẫn giả mạo TikTok Shop hoặc cửa hàng trực tuyến, có liên kết tới nền tảng thanh toán bằng tiền điện tử, tạo điều kiện cho các hành vi chiếm đoạt tài sản.

Trước mức độ nguy hiểm ngày càng gia tăng của SparkKitty và các loại mã độc tương tự, Công an TP. Hồ Chí Minh khuyến cáo người dân cần nâng cao cảnh giác và chủ động phòng tránh, đồng thời thực hiện nghiêm các biện pháp bảo vệ thông tin cá nhân như sau:

Không lưu trữ hình ảnh hoặc tài liệu chứa thông tin nhạy cảm trên thiết bị di động, chẳng hạn như ảnh chụp căn cước công dân, thẻ ngân hàng, mã OTP, mã QR ví điện tử…

Tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc, chưa được xác minh về độ an toàn, đặc biệt là những ứng dụng được chia sẻ qua đường link không chính thống, kể cả khi nhận từ người quen.

Thận trọng khi cấp quyền truy cập cho ứng dụng, nhất là các quyền như truy cập ảnh, vị trí, micro, camera hoặc theo dõi thiết bị. Chỉ cho phép những ứng dụng thực sự cần thiết và có độ tin cậy cao.

Người dùng cần làm gì nếu nghi bị xâm nhập?

Trong trường hợp nghi ngờ thiết bị đã bị nhiễm mã độc, người dùng cần ngay lập tức ngắt kết nối Internet, đồng thời: Sao lưu dữ liệu quan trọng, tránh lây nhiễm chéo sang thiết bị khác; gỡ bỏ ứng dụng nghi ngờ hoặc khôi phục cài đặt gốc cho thiết bị nếu cần thiết; cài đặt phần mềm bảo mật uy tín để quét và loại bỏ phần mềm độc hại; liên hệ với cơ quan công an hoặc chuyên gia an ninh mạng để được hỗ trợ kịp thời.

Phần mềm gián điệp SparkKitty chỉ là một trong nhiều thủ đoạn tấn công mạng ngày càng tinh vi nhắm vào người dùng thiết bị di động. Công an TP. Hồ Chí Minh khẳng định: Trong thời đại số, người dân cần đặc biệt thận trọng với các ứng dụng “mạo danh” – vốn là vỏ bọc hoàn hảo cho các hành vi phạm tội công nghệ cao.

Tin bài khác
Công nghệ AI, Deepfake đang bị lợi dụng để thao túng tâm lý và trục lợi tinh vi

Công nghệ AI, Deepfake đang bị lợi dụng để thao túng tâm lý và trục lợi tinh vi

Theo ông Vũ Hoàng Liên - Chủ tịch Hiệp hội Internet Việt Nam, Công nghệ AI, Deepfake đang bị lợi dụng để trở thành công cụ thao túng tâm lý và trục Theo ông Vũ Hoàng Liên - Chủ tịch Hiệp hội Internet Việt Nam, Công nghệ AI, Deepfake đang bị lợi dụng để trở thành công cụ thao túng tâm lý và trục lợi tinh vi.
TP. Hồ Chí Minh đề xuất bỏ hồ sơ giấy với 390 thủ tục hành chính

TP. Hồ Chí Minh đề xuất bỏ hồ sơ giấy với 390 thủ tục hành chính

Trong lộ trình đẩy mạnh cải cách thủ tục hành chính và chuyển đổi số, UBND TP. Hồ Chí Minh đề xuất bỏ hồ sơ giấy đối với 390 thủ tục hành chính, thay thế bằng việc khai thác dữ liệu từ các cơ sở dữ liệu quốc gia và chuyên ngành.
Kinh tế tuần hoàn: Trụ cột chiến lược của mô hình tăng trưởng mới

Kinh tế tuần hoàn: Trụ cột chiến lược của mô hình tăng trưởng mới

Kinh tế tuần hoàn là trụ cột chiến lược của mô hình tăng trưởng mới, là động lực cho chuyển đổi xanh trong kỷ nguyên số.
ICCCI 2025: Công nghiệp sáng tạo từ “ngành mềm” trở thành động lực tăng trưởng kinh tế mới

ICCCI 2025: Công nghiệp sáng tạo từ “ngành mềm” trở thành động lực tăng trưởng kinh tế mới

Các tham luận tại Hội thảo “Truyền thông và Công nghiệp Sáng tạo trong bối cảnh Châu Á đương đại” (ICCCI 2025) đã mang đến cái nhìn toàn diện về sự mở rộng nhanh chóng của công nghiệp sáng tạo và những yêu cầu mới đặt ra cho lực lượng nhân sự trong ngành.
Công nghệ 2025: Khi AI, siêu ứng dụng và thế giới số trở thành “mạch sống” hằng ngày

Công nghệ 2025: Khi AI, siêu ứng dụng và thế giới số trở thành “mạch sống” hằng ngày

Năm 2025 đang chứng kiến một bước chuyển sâu sắc trong đời sống xã hội, khi công nghệ không còn đơn thuần là công cụ hỗ trợ mà dần trở thành “hạ tầng vô hình” chi phối cách con người sống, làm việc, học tập, mua sắm và giải trí.
Xu hướng đăng nhập không cần mật khẩu

Xu hướng đăng nhập không cần mật khẩu

Việc đăng nhập không dùng mật khẩu – từng được xem là một lựa chọn mang tính thử nghiệm – nay đang dần trở thành tiêu chuẩn mới trong ngành công nghệ.
Hà Nội đẩy mạnh đầu tư khoa học công nghệ, sắp xây dựng loạt phòng lab trăm triệu USD

Hà Nội đẩy mạnh đầu tư khoa học công nghệ, sắp xây dựng loạt phòng lab trăm triệu USD

Hà Nội đang bước vào giai đoạn đầu tư mạnh mẽ cho khoa học công nghệ và đổi mới sáng tạo, trong đó nổi bật là kế hoạch xây dựng các phòng thí nghiệm quy mô lớn, giá trị lên tới hàng trăm triệu USD tại các trường đại học trọng điểm.
TECHFEST 2025: Khởi nghiệp sáng tạo toàn dân, động lực tăng trưởng mới

TECHFEST 2025: Khởi nghiệp sáng tạo toàn dân, động lực tăng trưởng mới

TECHFEST Việt Nam 2025 với chủ đề "Khởi nghiệp sáng tạo toàn dân - Động lực tăng trưởng mới” sẽ diễn ra tại Phố đi bộ Hồ Hoàn Kiếm, Hà Nội từ ngày 12 - 14/12.
EVNSPC tạo dấu ấn tại Hội nghị Khoa học – Công nghệ Điện lực toàn quốc 2025

EVNSPC tạo dấu ấn tại Hội nghị Khoa học – Công nghệ Điện lực toàn quốc 2025

Tại Hội nghị Khoa học – Công nghệ Điện lực toàn quốc 2025, Tổng công ty Điện lực Miền Nam (EVNSPC) đã mang đến không gian trưng bày ấn tượng với mô hình các công trình vượt biển, giải pháp BIM – Scan to BIM, AI giám sát và thiết bị vệ sinh cách điện hotline điều khiển từ xa. Những công nghệ và nghiên cứu chuyên sâu được EVNSPC giới thiệu đã khẳng định năng lực đổi mới sáng tạo, nâng cao chất lượng vận hành và dịch vụ khách hàng của ngành Điện miền Nam.
Chiến lược AI phù hợp cho doanh nghiệp: Ứng dụng hơn là mô hình

Chiến lược AI phù hợp cho doanh nghiệp: Ứng dụng hơn là mô hình

Nhiều doanh nghiệp Việt Nam vẫn loay hoay trước câu hỏi chiến lược: nên đầu tư vào đâu, nền tảng hay ứng dụng? Từ góc nhìn nghiên cứu lẫn triển khai thực tế tại Viettel, chuyên gia AI Nguyễn Quang Tuấn đưa ra những phân tích thẳng thắn về quy mô thị trường, chiến lược phù hợp và bức tranh nhân lực AI hiện nay.
Ngân hàng siết an ninh giao dịch số: 1,7 triệu lượt cảnh báo rủi ro, ngăn chặn hơn 2.200 tỷ đồng

Ngân hàng siết an ninh giao dịch số: 1,7 triệu lượt cảnh báo rủi ro, ngăn chặn hơn 2.200 tỷ đồng

Tính đến ngày 14/11/2025, toàn ngành đã có hơn 136,1 triệu hồ sơ khách hàng cá nhân và hơn 1,4 triệu hồ sơ tổ chức được đối chiếu sinh trắc học qua CCCD gắn chip hoặc VNeID.
Hà Nội: Xóa bỏ hành chính công cấp phường, xã, kiện toàn Trung tâm Phục vụ hành chính công một cấp

Hà Nội: Xóa bỏ hành chính công cấp phường, xã, kiện toàn Trung tâm Phục vụ hành chính công một cấp

Hà Nội đang kiện toàn Trung tâm Phục vụ hành chính công một cấp theo Nghị định 118/2025 nhằm xây dựng mô hình chính quyền đô thị tinh gọn, hiện đại, minh bạch, nâng cao chất lượng phục vụ người dân và doanh nghiệp.
Doanh nghiệp Việt có đang phòng thủ chậm?

Doanh nghiệp Việt có đang phòng thủ chậm?

Khi công nghệ đang được sử dụng không chỉ cho mục đích “tốt”, hoạt động an ninh mạng bước vào giai đoạn mà ranh giới giữa “an toàn” và “bị xâm nhập” trở nên mờ nhạt hơn bao giờ hết. Các kỹ thuật tấn công hiện đại dựa trên AI và phi kỹ thuật đang khiến phần lớn tổ chức không thể phát hiện sớm rủi ro, tạo ra khoảng trống nguy hiểm giữa thực tế và những gì hệ thống bảo mật báo cáo.
Kinh tế số: Hướng tới mục tiêu 30% GDP vào năm 2030

Kinh tế số: Hướng tới mục tiêu 30% GDP vào năm 2030

Kinh tế số Việt Nam đã đạt được những bước tiến trong thời gian gần đây với mục tiêu nâng giá trị gia tăng so với GDP đạt 30% vào 2030.
Người dùng Việt tự kiểm chứng chất lượng Internet

Người dùng Việt tự kiểm chứng chất lượng Internet

Nếu trước đây, việc lựa chọn nhà mạng phần lớn dựa trên quảng cáo hoặc cảm nhận chủ quan, thì hiện nay, người dùng đã bắt đầu đặt dữ liệu thực tế làm trung tâm.