Google обнаружила нового Android-шпиона Tizi

Google обнаружила нового Android-шпиона Tizi

Google обнаружила нового Android-шпиона Tizi

Команда безопасности Google обнаружила новый вид Android-вредоноса, получивший имя Tizi. Этот зловред используется для атак на пользователей в африканских странах. Эксперты утверждают, что Tizi может выполнять широкий спектр операций, но большинство из них связано с социальными сетями и соответствующими приложениями.

По данным специалистов Google, Tizi можно использовать для следующих злонамеренных целей:

  • Кража данных из популярных социальных приложений, таких как Facebook, Twitter, WhatsApp, Viber, Skype, LinkedIn и Telegram.
  • Запись звонков, осуществляемых через WhatsApp, Viber и Skype.
  • Запись всего, что происходит вокруг через микрофон.
  • Снятие скриншотов без предупреждения пользователя.
  • Отправка и перехват SMS-сообщений на зараженном устройстве.
  • Отправка GPS-координат через SMS на командный сервер C&C.

Согласно данным, собранным Google, большинство жертв этой вредоносной программы были расположены в африканских странах, хотя неясно, находится ли сам Tizi автор в Африке.

Исследователи отметили, что со стороны авторов Tizi не предпринимается никаких попыток обмануть пользователей или как-то замаскировать злонамеренное прилжение. Также Google отмечает, что возможности этой шпионской программы основаны на использовании старых эксплойтов, которые работают только на старых устройствах с непропатченной системой Android.

Молчание в трубке: мошенники проверяют активность номеров россиян

Если вам всё чаще звонят неизвестные номера, а после ответа в трубке стоит подозрительная тишина, возможно, это не технический сбой, а часть мошеннической схемы. Как правило, человек отвечает на вызов, слышит тишину, а через несколько секунд звонок сбрасывается.

Как рассказал РИА Новости руководитель департамента киберразведки компании «Бастион» Константин Ларин, в России набирают популярность так называемые молчаливые звонки.

На самом деле такой вызов может выполнять вполне конкретную задачу — проверить, активен ли номер и насколько охотно его владелец отвечает на звонки.

Если абонент поднял трубку, мошенники получают полезную информацию. После этого номер может попасть в базы для дальнейших обзвонов, рекламного спама или более серьёзных мошеннических атак.

Следующим этапом нередко становятся уже привычные вишинговые сценарии. Пользователю могут позвонить под видом сотрудника банка, оператора связи или госорганов и попросить подтвердить данные на «Госуслугах», продлить договор или назвать код из СМС.

Впрочем, не всегда молчание в трубке означает работу злоумышленников. Иногда причиной становятся автоматические системы обзвона, которые сначала соединяют человека с роботом, а затем пытаются переключить вызов на оператора. Если операторов не хватает, пользователь слышит лишь тишину.

Эксперты рекомендуют не перезванивать на незнакомые номера. В некоторых случаях такой звонок может оказаться платным или привести к соединению с зарубежным абонентом, за которое придётся заплатить.

Специалисты также советуют насторожиться, если подобные вызовы начинают поступать регулярно, особенно с разных номеров, а затем сопровождаются подозрительными сообщениями или новыми звонками.

Главное правило остаётся прежним: никакие коды подтверждения, паспортные данные, данные банковских карт и другую конфиденциальную информацию по телефону сообщать нельзя.

RSS: Новости на портале Anti-Malware.ru