Android har konstant været plaget af skadelige spyware-apps, og den nyeste bagdør, der er blevet opdaget af Googles sikkerhedsteam er “Tizi”. Tizi viste sig at målrette mod brugerenheder i bestemte afrikanske lande, men Tizi-inficerede apps er nu blevet fjernet eller blokeret fra Play Butik.
I sit officielle sikkerhedsblogindlæg beskriver Google, at Tizi er en fuldt udstyret bagdør med rodadgang, som installerer spyware på din Android-enhed for at stjæle følsomme sociale medier og aktivitetsdata. Spyware siges at udnytte ældre sårbarheder og har eksisteret i Play Butik siden oktober 2015. Google var dog kun i stand til at forbinde den komplette Tizi-familie af spyware-ladede apps, der spredte sig til de fleste dele af verden, for nylig.
Arbejdet med Tizi adskiller sig ikke fra andre spyware-apps, den eneste forskel er, at den er målrettet mod specifikke apps på din Android-enhed. Når Tizi får rodadgang til din enhed, er det begynder at stjæle følsomme personlige data fra dine sociale mediekanaler såsom Facebook, Twitter, WhatsApp, Viber, Skype, LinkedIn og endda det ultra-sikre Telegram. Spyware videresender også dine GPS-koordinater til dens kommando- og kontrolservere via en besked.
Mens alt dette allerede lyder ret skræmmende, er Tizi også kendt for at være i stand til at optage WhatsApp-opkald, det omgivende lyd fra mikrofonen og endda tage billeder fra kameraappen uden at det samme vises på skærmen på din Android-enhed. Dette er en udnyttelse af dit privatliv, men Google har allerede styrket deres sikkerhedstjenester på enheden til sådanne phishing-angreb.
Hvis du har spekuleret på, hvilke skridt du skal tage forhindre en uønsket indtrængen i dit sociale liv, så kræver det første trin, at du bruger en opdateret Android-enhed. Tizi-malware udnytter gamle sårbarheder, som længe har været rettet, så du skal også være streng med at uddele tilladelse til installerede apps. Du bør aktivere Google Play Protect for at sikre, at du kun installerer Google-verificerede apps. Det ville være en klog beslutning at ikke installere apps fra ukendte kilder, så slå også den indstilling fra.
Da Tizi-spywarefamilien er under Googles sikkerhedsteams radar, er det usandsynligt for dig at installere nogen tilfældig berørt app. Men vi vil stadig foreslå, at du holder øje med phishy-apps, der ønsker for mange tilladelser (hvoraf mange er uønskede) for at holde din Android-enhed fri for Tizi-spyware.