当前位置:主页>产 业>业界新闻>

新型Android恶意软件Tizi针对非洲国家用户发起攻击

  谷歌的安全团队发现了一款新型的Android恶意软件,名为Tizi,主要针对非洲国家的用户。
 


 

  谷歌表示,Tizi被分类为间谍软件,可以进行广泛的操作,但大部分都是关注社交媒体应用程序及相关活动。

  根据谷歌威胁分析小组和Google Play Protect安全工程师的说法,Tizi可以用于以下恶意活动:

  可以从Facebook、Twitter、WhatsApp、Viber、Skype、LinkedIn和Telegram等流行社交媒体应用程序中窃取数据;

  可以记录使用WhatsApp、Viber和Skype进行的通话;

  可以通过麦克风录制环境音频;

  可以在不提醒用户的情况下拍摄画面;

  可以发送和拦截受感染设备上的短信;

  可以访问联系人、日历事件、通话记录、照片、Wi-Fi加密密钥以及本地安装的所有应用程序列表;

  首次感染设备时,通过短信将设备的GPS坐标发送到C&C服务器;

  与攻击者的C&C服务器的后续通信通过HTTPS进行,或者在某些孤立的情况下通过MQTT进行;

  可以通过利用以下漏洞中的任意一个ROOT设备:CVE-2012-4220、CVE-2013-2596、CVE-2013-2597、CVE-2013-2595、CVE-2013-2094、CVE-2013-6282、CVE-2014-3153、CVE-2015-3636、CVE-2015-1805。

  根据Google Play Protect安全工程师的说法,他们最初在今年9月发现了Tizi,它的发现归功于Google Play Protect。

  Google Play Protect在日常扫描时发现了一款感染了Tizi的应用程序,谷歌安全团队随机对上传到Google Play商店中的该应用程序的老旧版本进行了调查。在调查中,谷歌安全团队发现了更多的感染了Tizi的应用程序,最早可以追溯到2015年10月。
 


 

  谷歌表示,已经暂停对该应用的开发者进行了封号处理,并已经开始从Google Play商店删除这些应用。

  据谷歌收集的数据显示,大多数受感染的用户位于非洲国家。但目前,并不能确定Tizi的开发者或运营团队也位于非洲。

  谷歌解释说,Tizi的功能基于旧的漏洞利用,只适用于使用老旧版本的Android设备。在列出的漏洞中大部分都已经在2016年4月份及之前发布的更新版本中被修复,而其余部分也早已经有相对应的安全补丁被发布。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

苹果发布macOS漏洞补丁并道歉 将审查软件开

苹果发布macOS漏洞补丁并道歉 将审查软件开发流程

北京时间11月30日凌晨消息,苹果公司在本周三称将重新审核其软件开发流程,因为在周二...[详细]

新型Android恶意软件Tizi针对非洲国家用户

新型Android恶意软件Tizi针对非洲国家用户发起攻击

 谷歌的安全团队发现了一款新型的Android恶意软件,名为Tizi,主要针对非洲国家的用...[详细]

卡巴斯基创始人:我们从未与俄罗斯情报机关

卡巴斯基创始人:我们从未与俄罗斯情报机关合作过

北京时间11月29日凌晨消息,卡巴斯基创始人、CEO尤金卡巴斯基(Eugene Kaspersky)周二...[详细]

中科院研发量子间谍卫星:可追踪隐形轰炸机

中科院研发量子间谍卫星:可追踪隐形轰炸机

阿里巴巴旗下的《南华早报》报道,中科院上海量子光学重点实验室的研究人员正在为卫星...[详细]

中办国办印发《推进互联网协议第六版(IPv6)

中办国办印发《推进互联网协议第六版(IPv6)规模部署行动计划》

新华社北京11月26日电 近日,中共中央办公厅、国务院办公厅印发了《推进互联网协议第...[详细]

返回首页 返回顶部