Android ha estado continuamente plagado de aplicaciones dañinas de software espía y la puerta trasera más reciente que ha sido descubierta por el equipo de seguridad de Google es "Tizi". Se descubrió que Tizi apuntaba a dispositivos de usuarios en países africanos específicos, pero las aplicaciones infectadas con Tizi ahora se han eliminado o bloqueado de Play Store.
En su publicación de blog de seguridad oficial, Google describe que Tizi es una puerta trasera con todas las funciones con acceso de root que instala software espía en su dispositivo Android para robar datos de actividad y redes sociales confidenciales. Se dijo que el software espía estaba explotando vulnerabilidades más antiguas y existe en Play Store desde octubre de 2015. Sin embargo, Google solo pudo vincular la familia Tizi completa de aplicaciones cargadas de software espía, que se extendieron a la mayor parte del mundo, recientemente..
El funcionamiento de Tizi no es diferente de otras aplicaciones de software espía, la única diferencia es que se dirige a aplicaciones específicas en su dispositivo Android. Una vez que Tizi obtiene acceso de root a su dispositivo, comienza a robar datos personales confidenciales de sus canales de redes sociales como Facebook, Twitter, WhatsApp, Viber, Skype, LinkedIn e incluso Telegram ultraseguro. El software espía también envía sus coordenadas GPS a sus servidores de comando y control a través de un mensaje.
Si bien todo esto ya suena bastante aterrador, también se sabe que Tizi es capaz de grabar llamadas de WhatsApp, la audio ambiental desde el micrófono e incluso tomar fotos desde la aplicación de la cámara sin que aparezca lo mismo en la pantalla de su dispositivo Android. Esto es una explotación de su privacidad, pero Google ya ha mejorado sus servicios de seguridad en el dispositivo para tales ataques de phishing..
Si se ha estado preguntando qué pasos debe seguir para evitar una intrusión no deseada en su vida social, luego, el primer paso requiere que uses un dispositivo Android actualizado. El malware Tizi explota viejas vulnerabilidades, que se han solucionado durante mucho tiempo, por lo que también debe ser estricto al otorgar permisos a las aplicaciones instaladas. Debe habilitar Google Play Protect para asegurarse de que está instalando solo aplicaciones verificadas por Google. Sería una buena decisión no instalar aplicaciones de fuentes desconocidas, así que desactive también esa configuración..
Dado que la familia de software espía Tizi está bajo el radar del equipo de seguridad de Google, es poco probable que instale alguna aplicación afectada aleatoriamente. Sin embargo, le sugeriremos que esté atento a las aplicaciones de phishy que requieren demasiados permisos (de los cuales muchos no son deseados) para mantener su dispositivo Android libre del software espía Tizi.