Ajánlott, 2024

Szerkesztő Választása

A Google felfedezi az új Android Spyware nevű Tizi nevet: Itt van, amit tudnod kell

Az Android folyamatosan károsítja a káros kémprogramokat, és a legújabb biztonsági ajtó, amelyet a Google biztonsági csapata fedezett fel, „Tizi”. Megállapítást nyert, hogy a Tizi az egyes afrikai országok felhasználói eszközeit célozza meg, de a Tizi-fertőzött alkalmazásokat már eltávolították vagy letiltották a Play Store-ból.

A hivatalos biztonsági blogbejegyzésben a Google azt írja le, hogy a Tizi egy teljes funkcionalitású hátsó ajtó, amely root hozzáféréssel rendelkezik, és amely a spyware-eket az Android készülékére telepíti, hogy ellopja az érzékeny szociális média- és tevékenységadatokat . A kémprogramok azt mondták, hogy régebbi sebezhetőségeket használnak fel, és 2015 októbere óta létezik a Play Store-ban. A Google azonban csak a világ legtöbb részén elterjedt kémprogramokkal töltött alkalmazások teljes családját tudta összekapcsolni.

A Tizi működése nem különbözik a többi kémprogram-alkalmazástól, az egyetlen különbség az, hogy az Android-eszközön bizonyos alkalmazásokat céloz. Miután a Tizi root hozzáférést kap a készülékéhez, elkezdi lopni az érzékeny személyes adatokat a közösségi média csatornáiról, mint például a Facebook, a Twitter, a WhatsApp, a Viber, a Skype, a LinkedIn, és még az ultra biztonságos telegram. A kémprogramok egy üzeneten keresztül továbbítják GPS-koordinátáit a parancs- és vezérlőszervereihez.

Bár mindez már nagyon ijesztőnek hangzik, a Tizi-nek tudható, hogy képes WhatsApp hívásokat, a mikrofonról érkező környezeti hangokat rögzíteni, és még fényképeket is készíthet a kamera alkalmazásból anélkül, hogy az Android készülék képernyőjén is megjelenik. Ez az adatvédelem kiaknázása, de a Google már növelte az eszközön belüli biztonsági szolgáltatásait az ilyen adathalász-támadásokra.

Ha kíváncsi volt, hogy milyen lépéseket kell tennie annak érdekében, hogy megakadályozza a nem kívánt behatolást a társadalmi életébe, akkor az első lépésben frissített Android-eszközt kell használnia. A Tizi rosszindulatú szoftverek régóta rögzített régebbi biztonsági réseket használnak, ezért szigorúan be kell tartani a telepített alkalmazások engedélyezését is. Engedélyeznie kell a Google Play védelmet, hogy csak a Google által ellenőrzött alkalmazásokat telepítse. Bölcs döntés lenne nem telepíteni az ismeretlen forrásokból származó alkalmazásokat, így kapcsolja ki ezt a beállítást is.

Mivel a Tizi kémprogram-család a Google biztonsági csapatának radarja alatt áll, nem valószínű, hogy telepítenie kell véletlenszerűen érintett alkalmazásokat. Azonban továbbra is javasoljuk, hogy tartsa szem előtt a phishy alkalmazásokat, amelyek túl sok engedélyt kívánnak (amelyek közül sok nem kívánatos), hogy az Android készüléke mentes legyen a Tizi kémprogramoktól.

Top