Android è stato continuamente tormentato da app spyware dannose e la più recente backdoor scoperta dal team di sicurezza di Google è "Tizi". È stato scoperto che Tizi prende di mira i dispositivi degli utenti in specifici paesi africani, ma le app infettate da Tizi sono state ora rimosse o bloccate dal Play Store.
Nel suo post sul blog sulla sicurezza ufficiale, Google descrive che Tizi è una backdoor completa con accesso root che installa spyware sul tuo dispositivo Android per rubare social media e dati di attività sensibili. Si diceva che lo spyware stesse sfruttando le vulnerabilità più vecchie ed esisteva nel Play Store da ottobre 2015. Google, tuttavia, è stato solo in grado di collegare l'intera famiglia Tizi di app cariche di spyware, che si sono diffuse in molte parti del mondo, solo di recente..
Il funzionamento di Tizi non è diverso da altre app spyware, l'unica differenza è che prende di mira app specifiche sul tuo dispositivo Android. Una volta che Tizi ottiene l'accesso come root al tuo dispositivo, esso inizia a rubare dati personali sensibili dai tuoi canali di social media come Facebook, Twitter, WhatsApp, Viber, Skype, LinkedIn e persino l'ultra sicuro Telegram. Lo spyware inoltra anche le coordinate GPS ai suoi server di comando e controllo tramite un messaggio.
Anche se tutto questo sembra già abbastanza spaventoso, anche Tizi è noto per esserlo in grado di registrare le chiamate WhatsApp, il audio ambientale dal microfono e persino scattare foto dall'app della fotocamera senza che lo stesso compaia sullo schermo del tuo dispositivo Android. Questo è uno sfruttamento della tua privacy, ma Google ha già potenziato i propri servizi di sicurezza sul dispositivo per tali attacchi di phishing.
Se ti stavi chiedendo quali passaggi dovresti intraprendere prevenire un'intrusione indesiderata nella tua vita sociale, quindi il primo passaggio richiede l'utilizzo di un dispositivo Android aggiornato. Il malware Tizi sfrutta vecchie vulnerabilità, che sono state risolte da tempo, quindi dovresti anche essere rigoroso nel concedere l'autorizzazione alle app installate. Devi abilitare Google Play Protect per assicurarti di installare solo app verificate da Google. Sarebbe una saggia decisione di non installare app da fonti sconosciute, quindi disattiva anche questa impostazione.
Con la famiglia di spyware Tizi sotto il radar del team di sicurezza di Google, è improbabile che tu installi qualsiasi app colpita casualmente. Tuttavia, ti suggeriremo comunque di tenere d'occhio le app di phishing che richiedono troppe autorizzazioni (molte delle quali indesiderate) per mantenere il tuo dispositivo Android libero dallo spyware Tizi.