Một ứng dụng phần mềm gián điệp (spyware) dành cho người tiêu dùng của Mỹ có tên pcTattletale đã bị tấn công và dữ liệu nội bộ của nó bị công bố ngay trên trang web của chính hãng. Tin tặc nhận trách nhiệm cho vụ tấn công đã đăng tải thông báo trên trang web của pcTattletale vào tối thứ Sáu, tuyên bố đã hack được các máy chủ chứa hoạt động của ứng dụng này. Trong thời gian ngắn, trang web của pcTattletale xuất hiện các đường dẫn chứa file từ máy chủ của họ, có vẻ như bao gồm một số dữ liệu đánh cắp của nạn nhân.

Hiện tại, chưa rõ liệu nhà sáng lập pcTattletale, ông Bryan Fleming, có nhận được email yêu cầu bình luận về vụ việc hay không do sự cố gián đoạn hoạt động của công ty. Kẻ tấn công không tiết lộ lý do cụ thể cho hành động này.
Vụ tấn công xảy ra chỉ vài ngày sau khi một chuyên gia bảo mật phát hiện và báo cáo lỗ hổng trong chính ứng dụng gián điệp này, cho phép kẻ xấu đánh cắp ảnh chụp màn hình của thiết bị bị cài đặt. Chuyên gia này, ông Eric Daigle, cho biết ông không công khai chi tiết về lỗ hổng vì pcTattletale đã phớt lờ yêu cầu vá lỗi. Kẻ tấn công xâm nhập và làm thay đổi trang web của pcTattletale không khai thác lỗ hổng mà ông Daigle tìm thấy, nhưng cho biết kẻ xấu có thể đánh lừa các máy chủ của pcTattletale để chiếm đoạt khóa riêng tư cho tài khoản Amazon Web Services của hãng, thứ cho phép truy cập vào hoạt động của phần mềm gián điệp.
pcTattletale, một loại ứng dụng truy cập từ xa thường được gọi là “stalkerware” (phần mềm theo dõi) vì khả năng theo dõi người khác mà họ không hề hay biết hoặc đồng ý, cho phép người cài đặt ứng dụng xem từ xa thiết bị Android hoặc Windows của nạn nhân cùng dữ liệu trên đó, bất kể ở đâu trên thế giới. pcTattletale quảng cáo rằng ứng dụng “chạy ẩn dưới nền trên thiết bị của họ và không thể phát hiện.” Bản chất của các ứng dụng gián điệp là hoạt động bí mật, vì vậy chúng rất khó để xác định và gỡ bỏ.
Trước đó, Techlade đã tiết lộ rằng pcTattletale được sử dụng để xâm nhập vào hệ thống check-in của quầy lễ tân tại một số khách sạn Wyndham trên khắp nước Mỹ, dẫn đến việc rò rỉ ảnh chụp màn hình chứa thông tin chi tiết của khách hàng. Wyndham không tiết lộ liệu họ có cho phép các khách sạn nhượng quyền của mình sử dụng ứng dụng gián điệp trên hệ thống của họ hay không.
Đây là trường hợp mới nhất về một nhà sản xuất phần mềm gián điệp mất kiểm soát đối với dữ liệu cực kỳ nhạy cảm và riêng tư mà họ thu thập từ thiết bị của các mục tiêu. Theo thống kê đang được cập nhật của Techlade, trong những năm gần đây, hơn một chục công ty sản xuất phần mềm gián điệp và stalkerware đã bị tấn công hoặc để lộ dữ liệu riêng tư của nạn nhân – trong một số trường hợp, sự việc xảy ra nhiều lần.
Danh sách các nhà sản xuất phần mềm gián điệp bị tấn công bao gồm LetMeSpy, một phần mềm gián điệp do nhà phát triển Ba Lan tạo ra, đã đóng cửa vào tháng 6 năm 2023 sau khi hệ thống của họ bị tấn công và dữ liệu nền tảng bị xóa; và TheTruthSpy, một hoạt động phần mềm gián điện thoại do các nhà phát triển Việt Nam xây dựng và điều hành, tiếp tục bị tấn công vào tháng 2.
Các nhà sản xuất phần mềm gián điệp khác bị tấn công bao gồm KidsGuard, Xnspy, Support King, Spyhide – và giờ đây là pcTattletale.
Từ khoá:
Tin tài trợ
- Vũ trụ
Premium
Hubble của NASA và ESA công bố hình ảnh ngoạn mục về lõi thiên hà Xì gà
Bức ảnh mới nhất từ Kính viễn vọng không gian Hubble của NASA và ESA vừa hé lộ những chi tiết chưa từng thấy về thiên hà Messier 82 (M82), nơi hàng triệu ngôi sao rực rỡ đang ẩn mình sau những đám mây bụi và khí với hình thù độc đáo. Bức ảnh mang […] - Thủ thuật
Premium
Lý do màn hình nhấp nháy khi chơi game và cách khắc phục
Hiện tượng màn hình nhấp nháy khi chơi game đã trở thành một nỗi ám ảnh đối với nhiều game thủ, gây khó chịu và ảnh hưởng đáng kể đến trải nghiệm. Theo các chuyên gia công nghệ, nguyên nhân chính của vấn đề này có thể nằm ở chính công nghệ đồng bộ hóa […] - Mobile
Premium
iPhone 17 Pro và iPhone Air vừa ra mắt đã dính lỗi trầy xước
Ngay khi vừa được bày bán tại các Apple Store trên toàn cầu, bộ đôi iPhone 17 Pro và iPhone Air – hai mẫu máy đang nhận được sự quan tâm đặc biệt của cộng đồng công nghệ – đã bắt đầu ghi nhận những phản ánh đầu tiên về hiện tượng trầy xước. Điều […] - Khám phá
Premium
Jimmy Kimmel bị đình chỉ: ‘Văn hóa tẩy chay’ hay áp lực chính trị?
Mới đây, đài truyền hình ABC, thuộc sở hữu của Disney, đã đột ngột đình chỉ chương trình nổi tiếng Jimmy Kimmel Live. Quyết định này được đưa ra ngay sau khi nam MC có một bình luận gây tranh cãi về vụ án mạng liên quan đến Charlie Kirk. Sự việc nhanh chóng trở […]
Bài viết liên quan
ChatGPT vô tình trở thành ‘tay sai’ đánh cắp dữ liệu Gmail
Mã độc FileFix ngụy trang dưới dạng thông báo bảo mật Facebook để chiếm đoạt dữ liệu
ChatGPT: Những cuộc trò chuyện không hề riêng tư, OpenAI xác nhận giám sát tự động
4Chan và Kiwi Farms “bật” chính phủ Anh, kiện ra tòa liên bang Mỹ
Người dùng Android Telegram đối mặt nguy cơ từ cuộc tấn công EvilVideo mới
Google tăng cường bảo vệ người dùng Android với AI chống lừa đảo qua tin nhắn và cuộc gọi
Nguy cơ bảo mật: Microsoft cảnh báo lỗ hổng trong công cụ quản lý ổ đĩa Windows
Tin tặc sử dụng AI: Tấn công hệ thống nhanh chưa từng thấy
Thiết bị y tế Trung Quốc bị cảnh báo về rủi ro an ninh mạng, đe dọa hệ thống y tế Mỹ
Mã QR lên ngôi: Gmail nói lời tạm biệt với xác thực SMS
2.7 tỷ bản ghi bị rò rỉ, bao gồm thông tin smartphone và Wi-Fi
Cảnh báo bảo mật: Microsoft tìm thấy biến thể malware macOS nguy hiểm
Lỗ hổng nào trên router Netgear đang bị khai thác?
Firefox 135 ra mắt: “Lướt web” thông minh hơn với trợ lý AI
NordVPN ra mắt giao thức NordWhisper, “qua mặt” các trang web chặn VPN
Microsoft và Google “bắt tay” vá lỗ hổng bảo mật clipboard
DeepSeek gặp rào cản pháp lý tại châu Âu vì bảo mật dữ liệu người dùng
Phần mềm gián điệp Israel tấn công 100 nhà báo và nhà hoạt động qua WhatsApp
Kensington “khóa chặt” Mac mini với Security Mount “chống trộm”

ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.


Nhận xét (0)