Android jest nieustannie nękany szkodliwymi aplikacjami szpiegowskimi, a najnowszym backdoorem odkrytym przez zespół bezpieczeństwa Google jest „Tizi”. Odkryto, że Tizi atakuje urządzenia użytkowników w określonych krajach afrykańskich, ale aplikacje zainfekowane Tizi zostały teraz usunięte lub zablokowane w Sklepie Play.
W swoim oficjalnym poście na blogu dotyczącym bezpieczeństwa Google opisuje, że Tizi to w pełni funkcjonalny backdoor z dostępem do roota, który instaluje oprogramowanie szpiegujące na urządzeniu z systemem Android w celu kradzieży poufnych danych z mediów społecznościowych i danych dotyczących aktywności. Mówi się, że oprogramowanie szpiegowskie wykorzystuje starsze luki w zabezpieczeniach i istnieje w Sklepie Play od października 2015 r. Jednak dopiero niedawno Google był w stanie połączyć całą rodzinę aplikacji zawierających oprogramowanie szpiegujące Tizi, które rozprzestrzeniły się w większości części świata..
Działanie Tizi nie różni się od innych aplikacji szpiegujących, jedyną różnicą jest to, że atakuje określone aplikacje na Twoim urządzeniu z Androidem. Gdy Tizi uzyska uprawnienia roota do twojego urządzenia, to zaczyna kraść wrażliwe dane osobowe z Twoich kanałów mediów społecznościowych takie jak Facebook, Twitter, WhatsApp, Viber, Skype, LinkedIn, a nawet ultra-bezpieczny Telegram. Oprogramowanie szpiegujące przesyła również współrzędne GPS do swoich serwerów dowodzenia i kontroli za pośrednictwem wiadomości.
Chociaż to wszystko już brzmi dość przerażająco, Tizi również jest znany zdolny do nagrywania rozmów WhatsApp, the dźwięk otoczenia z mikrofonu, a nawet rób zdjęcia z aplikacji aparatu bez tego samego pojawiającego się na ekranie urządzenia z systemem Android. Jest to naruszenie Twojej prywatności, ale Google już ulepszyło swoje usługi bezpieczeństwa na urządzeniu pod kątem takich ataków phishingowych.
Jeśli zastanawiałeś się, jakie kroki powinieneś podjąć zapobiegać niepożądanej ingerencji w swoje życie towarzyskie, to pierwszy krok wymaga użycia zaktualizowanego urządzenia z systemem Android. Złośliwe oprogramowanie Tizi wykorzystuje stare luki, które od dawna zostały naprawione, dlatego należy również rygorystycznie przyznawać uprawnienia do zainstalowanych aplikacji. Powinieneś włączyć Google Play Protect, aby mieć pewność, że instalujesz tylko aplikacje zweryfikowane przez Google. Rozsądną decyzją byłoby nie instalowanie aplikacji z nieznanych źródeł, więc wyłącz również to ustawienie.
Ponieważ rodzina oprogramowania szpiegującego Tizi znajduje się pod radarem zespołu bezpieczeństwa Google, jest mało prawdopodobne, abyś zainstalował jakąkolwiek przypadkową aplikację, której dotyczy ten problem. Jednak nadal będziemy sugerować, abyś uważał na fałszywe aplikacje, które wymagają zbyt wielu uprawnień (z których wiele jest niepożądanych), aby Twoje urządzenie z Androidem było wolne od oprogramowania szpiegującego Tizi.