-
Clip những pha cứu thua xuất thần của thủ môn Trung Kiên -
“Bay như TK1, sút như ĐB7”: FIFA phấn khích trước địa chấn của U23 Việt Nam -
Nữ sinh bị đánh gục trong lớp ở Lào Cai: Chính quyền lên tiếng về tình trạng sức khỏe -
HLV Arab Saudi: "Thật đau đớn và xấu hổ khi thua Việt Nam" -
Ngành F&B Việt Nam đối diện khủng hoảng niềm tin trước bê bối Đồ hộp Hạ Long -
Tử vi thứ 3 ngày 13/1/2026 của 12 con giáp: Dần phát triển, Thân nóng nảy -
Bóng đá Đông Nam Á đứng trước cơ hội lịch sử: U23 Việt Nam và U23 Thái Lan cùng dắt tay nhau vào Tứ kết? -
Hơn 100 người ngộ độc sau khi ăn bánh mì: Cơ sở ở Phú Mỹ bị ‘tuýt còi’, mức phạt khiến nhiều người sốc -
Vụ ôtô 5 chỗ bị vò nát sau tai nạn liên hoàn: Gia đình thông tin nóng về tình hình 4 người trong xe -
Cô gái mặc bikini chơi pickleball chính thức lên tiếng sau loạt tranh cãi, tuyên bố 1 câu "xanh rờn"
Công nghệ
31/07/2025 16:30Công an TPHCM cảnh báo phần mềm gián điệp mạo danh Tiktok để đánh cắp thông tin
Mới đây, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM phát đi cảnh báo về phần mềm SparkKitty – gián điệp mạo danh ứng dụng TikTok để đánh cắp dữ liệu người dùng.
Cảnh báo này dựa trên sự phát hiện của các chuyên gia bảo mật Kaspersky về phần mềm gián điệp mới mang tên SparkKitty.

Được biết, SparkKitty đang nhắm đến người dùng iPhone và Android. Phần mềm gián điệp này sử dụng công nghệ nhận diện ký tự quang học (tức OCR) để quét ảnh chụp màn hình, tìm mật khẩu hoặc mã khôi phục ví tiền điện tử và gửi về máy chủ tin tặc nhằm đánh cắp dữ liệu, thông tin cá nhân người dùng nhằm mục đích chiếm đoạt tài sản.
Các chuyên gia Kaspersky cho biết, phần mềm gián điệp SparkKitty ẩn mình trong các ứng dụng liên quan đến phiên bản TikTok giả mạo hoặc các trò chơi mang tính cá cược, cờ bạc.
Phòng PA05 chỉ rõ về phương thức hoạt động của phần mềm gián điệp SparkKitty qua các bước, cụ thể:
Một là, cài đặt ứng dụng giả mạo TikTok trên App Store/ Google Play, ứng dụng sẽ yêu cầu quyền truy cập vào thư viện ảnh.
Hai là, sau khi được cấp quyền, SparkKitty âm thầm sử dụng công nghệ nhận diện ký tự quang học (tức OCR) để rà quét toàn bộ ảnh trong thư viện ảnh tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.
Ngoài ra, Phòng PA05 cũng chỉ ra, có một số biến thể mã độc này bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân liên kết dẫn đến một cửa hàng trực tuyến, như TikTok shop mà có thể liên quan đến thanh toán bằng tiền điện tử.
Trước phương thức hoạt động ngầm của SparkKitty gây nguy hại cho người dùng, Phòng PA05 có những khuyến cáo nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin.
Một là, không lưu trữ hình ảnh chứa thông tin nhạy cảm như: căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số.
Hai là, tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn, để tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu.
Ba là, thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình.
- Danielle (NewJeans) bật khóc trong livestream đầu tiên hậu rời nhóm: "Tôi đã đấu tranh đến cùng" (09:18)
- Mỹ thúc giục công dân sơ tán khẩn cấp khỏi Iran, Nga - Trung kiên quyết phản đối can thiệp (09:16)
- Đề xuất áp dụng “phạt nguội” đối với hành vi hút thuốc lá nơi công cộng (09:06)
- Đổi tiền lẻ lì xì trên mạng, coi chừng mất tiền và dính bẫy pháp lý (09:00)
- Nghệ An: Xót xa bé gái 10 ngày tuổi bị bỏ rơi cạnh sân bóng giữa đêm đông giá rét (38 phút trước)
- Hoa khôi Thúy Vi bất ngờ gọi tên Thùy Tiên giữa tâm bão, mạng xã hội dậy sóng (44 phút trước)
- 5 nguồn vi nhựa đầy rẫy trong nhà, rất nguy hiểm nhưng ít người biết (46 phút trước)
- Quán karaoke mở lối kín sang nhà nghỉ, phục vụ hoạt động bán dâm (55 phút trước)
- Cập nhật bảng giá ô tô Volkswagen mới nhất tháng 1/2026 (58 phút trước)
- Ông Trump bất ngờ áp thuế 25% lên các đối tác thương mại của Iran, có hiệu lực "ngay lập tức" (1 giờ trước)