{"id":12318,"date":"2019-09-19T18:35:15","date_gmt":"2019-09-19T21:35:15","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=12318"},"modified":"2020-05-20T14:24:54","modified_gmt":"2020-05-20T17:24:54","slug":"google-play-malware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/google-play-malware\/12318\/","title":{"rendered":"Verdadeiro ou falso: Todos os aplicativos da Google Play s\u00e3o seguros"},"content":{"rendered":"<p>Sempre recomendamos o download de aplicativos Android apenas em lojas oficiais. Mas isso n\u00e3o significa que <a href=\"https:\/\/www.kaspersky.com.br\/blog\/google-play-hidden-miners\/10205\/\" target=\"_blank\" rel=\"noopener\">n\u00e3o exista v\u00edrus<\/a> no Google Play. \u00c9 verdade, no entanto, que voc\u00ea encontrar\u00e1 menos amea\u00e7as na loja oficial do que em sites de terceiros, al\u00e9m de eles serem removidos periodicamente.<\/p>\n<h3><strong>Como o Google monitora a seguran\u00e7a dos apps para Android<\/strong><\/h3>\n<p>N\u00e3o \u00e9 tarefa f\u00e1cil esconder um malware na Google Play. Antes de publicar um aplicativo, os moderadores verificam se ele cumpre os <a href=\"https:\/\/play.google.com\/intl\/pt-BR\/about\/developer-content-policy\/\" target=\"_blank\" rel=\"noopener nofollow\">requisitos de uma extensa lista<\/a> e, se encontram alguma viola\u00e7\u00e3o, o programa \u00e9 banido.<\/p>\n<p>Entretanto, a Google Play recebe tantos novos apps e atualiza\u00e7\u00f5es daqueles que j\u00e1 est\u00e3o disponibilizados na loja que se torna imposs\u00edvel para os moderadores terem um controle de tudo. Ent\u00e3o, de tempos em tempos, apps maliciosos se aproveitam. A seguir, n\u00f3s apresentamos alguns dos incidentes mais chamativos.<\/p>\n<h3><strong>A verifica\u00e7\u00e3o com duplos prop\u00f3sitos<\/strong><\/h3>\n<p>Recentemente, nossos pesquisadores <a href=\"https:\/\/www.kaspersky.com.br\/blog\/camscanner-malicious-android-app\/12256\/\" target=\"_blank\" rel=\"noopener\">detectaram um c\u00f3digo malicioso no CamScanner<\/a>, app dispon\u00edvel na Google Play e que, segundo a loja, j\u00e1 havia sido instalado por 100 milh\u00f5es de usu\u00e1rios.<\/p>\n<p>O que deu errado? Bom, at\u00e9 certo ponto, CamScanner era um aplicativo leg\u00edtimo que simplesmente desempenhava suas fun\u00e7\u00f5es. Seus desenvolvedores geravam receita de publicidade e de funcionalidades pagas, nada anormal at\u00e9 aqui. Mas isso mudou quando uma fun\u00e7\u00e3o maliciosa foi adicionada ao app.<\/p>\n<p>O malware, na forma do <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/trojan-droppers\/\" target=\"_blank\" rel=\"noopener\">Trojan_Dropper<\/a> Necro.n, estava escondido em um dos m\u00f3dulos de publicidade e instalou outro trojan que tinha o objetivo de baixar conte\u00fado n\u00e3o desejado no dispositivo, Por exemplo: <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/adware\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">aplicativos de publicidade<\/a> e programas que faziam assinaturas de servi\u00e7os pagos de terceiros sem o usu\u00e1rio saber.<\/p>\n<p>Nossos especialistas informaram o Google e os administradores baniram o app da loja. Os desenvolvedores do CamScanner retiraram os m\u00f3dulos maliciosos do app para trazer o aplicativo de volta \u00e0 loja. Contudo, a vers\u00e3o infectada ficou dispon\u00edvel por muito tempo.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\"><\/p>\n<h3><strong>O player ladr\u00e3o<\/strong><\/h3>\n<p>O CamScanner n\u00e3o \u00e9 o \u00fanico exemplo de app que encontramos com fun\u00e7\u00f5es maliciosas ap\u00f3s estar dispon\u00edvel na loja Google Play. Os criadores de um trojan disfar\u00e7ado de player de m\u00fasica do VKontakte conseguiram driblar os moderadores da loja da mesma maneira por muitos anos.<\/p>\n<p>Uma vers\u00e3o leg\u00edtima foi inicialmente publicada na Google Play, seguida por diversas atualiza\u00e7\u00f5es inofensivas. Mas, com o passar do tempo, a aplica\u00e7\u00e3o come\u00e7ou a roubar logins e senhas das contas da VK. Al\u00e9m disso, as v\u00edtimas provavelmente n\u00e3o sabiam de nada a respeito e suas contas estavam sendo utilizadas para promover grupos de VK sorrateiramente.<\/p>\n<p>Quando a vers\u00e3o atualizada do player foi descoberta e banida da loja, seus criadores subiram imediatamente uma nova vers\u00e3o (na verdade, v\u00e1rias). Em 2015, nada menos do que sete compila\u00e7\u00f5es diferentes do programa malicioso foram <a href=\"https:\/\/securelist.com\/stealing-to-the-sound-of-music\/72458\/\" target=\"_blank\" rel=\"noopener\">eliminadas da Google Play<\/a>. E v\u00e1rias outras em 2016. Durante o per\u00edodo de dois meses em 2017, nossos analistas encontraram <a href=\"https:\/\/securelist.com\/still-stealing\/83343\/\" target=\"_blank\" rel=\"noopener\">85 aplica\u00e7\u00f5es<\/a> deste tipo na Google Play, uma delas com mais de um milh\u00e3o de downloads. Al\u00e9m disso, apareceram vers\u00f5es falsas do Telegram feitas pelos mesmos autores \u2013 esses apps n\u00e3o roubaram senhas, mas eles adicionavam as v\u00edtimas em grupos e chats de interesses dos cibercriminosos.<\/p>\n<h3><strong>Um ex\u00e9rcito malicioso na Google Play<\/strong><\/h3>\n<p>Infelizmente, as 85 vers\u00f5es de um app malicioso n\u00e3o s\u00e3o suficientes para colocar um ponto final na hist\u00f3ria. Em 2016, nossos experts descobriram nada menos que <a href=\"https:\/\/www.kaspersky.com\/blog\/dresscode-android-trojan\/13219\/\" target=\"_blank\" rel=\"noopener nofollow\">400 jogos e outros programas<\/a> na Google Play com o trojan DressCode.<\/p>\n<p>Uma vez instalado no dispositivo, o malware estabelece uma conex\u00e3o com o servidor no controle e da\u00ed fica \u201cadormecido\u201d. Depois, os cibercriminosos podem usar esses dispositivos infectados para executar ataques DDoS, aumentar o volume de cliques em um banner publicit\u00e1rio ou infiltrar nas redes locais em que os dispositivos est\u00e3o conectados, como uma rede caseira ou corporativa.<\/p>\n<p>Para sermos justos, os moderadores da Google Play n\u00e3o podem ser culpados pela supervis\u00e3o. DressCode \u00e9 bastante dif\u00edcil de ser detectado: seu c\u00f3digo \u00e9 t\u00e3o pequeno que se perde no meio do app. Al\u00e9m disso, s\u00e3o encontrados muitos mais programas infectados em sites de terceiros do que na Google Play \u2013 no total, os pesquisadores encontraram aproximadamente 3 mil jogos, temas e apps para limpar smartphones com o trojan DressCode. Os 400 ainda representam um n\u00famero alarmante.<\/p>\n<h3><strong>Como evitar os malwares na Google Play<\/strong><\/h3>\n<p>Como voc\u00eas puderam perceber, o mero fato de um app estar na loja oficial da Android n\u00e3o quer dizer que seja seguro, porque \u00e0s vezes o malware consegue se infiltrar. Para evitar uma infec\u00e7\u00e3o, desconfie de todos os programas, incluindo aqueles que est\u00e3o na Google Play e siga as melhores pr\u00e1ticas de seguran\u00e7a digital.<\/p>\n<ul>\n<li>Leia as avalia\u00e7\u00f5es dos usu\u00e1rios, elas podem oferecer informa\u00e7\u00f5es valiosas sobre o comportamento. Procure informa\u00e7\u00f5es sobre o desenvolvedor, pois \u00e9 poss\u00edvel que suas cria\u00e7\u00f5es anteriores tenham sido eliminadas da loja, o que costuma acontecer com aqueles que possuem reputa\u00e7\u00e3o duvidosa.<\/li>\n<li>Leia atentamente as avalia\u00e7\u00f5es dos usu\u00e1rios. Leve em considera\u00e7\u00e3o que os desenvolvedores podem ter inundado suas respectivas p\u00e1ginas de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/dont-believe-google-play-ratings\/6533\/\" target=\"_blank\" rel=\"noopener\">coment\u00e1rios positivos<\/a>. Por isso, busque avalia\u00e7\u00f5es que sejam extensas (algo mais do que um simples \u201cbom aplicativo!\u201d), com uma linguagem natural e que pare\u00e7am aut\u00eanticas.<\/li>\n<li>Quanto menos aplica\u00e7\u00f5es voc\u00ea possuir instaladas no dispositivo, mais f\u00e1cil ser\u00e1 a supervis\u00e3o e o controle.<\/li>\n<li>Utilize uma <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel<\/a>\u00a0que o proteja das amea\u00e7as que possam escapar dos moderadores da Google Play.<\/li>\n<\/ul>\n<p><strong>Portanto, \u00e9 verdadeiro ou falso que n\u00e3o existem aplica\u00e7\u00f5es maliciosas na Google Play?<\/strong><\/p>\n<p><strong>Falso. Os malwares conseguem se infiltrar de vez em quando na Google Play. O risco de infec\u00e7\u00e3o acessando a loja oficial da Android \u00e9 muito inferior aos sites de terceiros, mas mesmo assim, existe.<\/strong><\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\">\n","protected":false},"excerpt":{"rendered":"<p>Investigamos se o seu dispositivo pode ser infectado por conta de um v\u00edrus para Android encontrado na loja oficial do Google Play.<\/p>\n","protected":false},"author":2484,"featured_media":12319,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[34,283,1025,403,40,2041,79],"class_list":{"0":"post-12318","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-conselhos","10":"tag-google-play","11":"tag-malwares","12":"tag-seguranca","13":"tag-verdadeiro-ou-falso","14":"tag-virus"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/google-play-malware\/12318\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/google-play-malware\/16636\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/google-play-malware\/14028\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/google-play-malware\/6503\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/google-play-malware\/18602\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/google-play-malware\/16674\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/google-play-malware\/15428\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/google-play-malware\/19299\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/google-play-malware\/17997\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/google-play-malware\/23629\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/google-play-malware\/6434\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/google-play-malware\/28604\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/google-play-malware\/12310\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/google-play-malware\/11181\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/google-play-malware\/20199\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/google-play-malware\/24133\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/google-play-malware\/24283\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/google-play-malware\/19072\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/google-play-malware\/23358\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/google-play-malware\/23268\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12318","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=12318"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12318\/revisions"}],"predecessor-version":[{"id":15299,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12318\/revisions\/15299"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/12319"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=12318"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=12318"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=12318"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}