A maioria do público que usa um smartphone possui um dispositivo Android, que é alimentado pelo sistema operacional móvel de propriedade do Google e aplicativos suportados e aprovados pela Google Play Store e Google Play Services. A Play Store integrada é o maior pacote de aplicativos para smartphones e é uma plataforma para desenvolvedores de todo o mundo testarem suas criações voltadas para o usuário. No entanto, no longo prazo, os dispositivos Android tiveram uma boa parte dos ataques de malware, sequestro de dispositivos e outras atividades cibernéticas maliciosas.
Além disso, existem muitos aplicativos maliciosos que estão na Play Store, prejudicando os dispositivos nos quais estão instalados. É importante que essas ameaças no Android, que muitas vezes negligenciamos, agora sejam reconhecidas e tratadas.
Android Play Store obtendo aplicativos de malware regularmente
Relatos de dispositivos Android que se tornaram propensos a violações de malware aumentaram drasticamente desde que o Android foi lançado. Pesquisas mostraram um aumento de 40% nos casos de malware do Android desde 2012, e isso é uma questão de grande preocupação, dado o fato de que 80% dos usuários de smartphones estão preferindo dispositivos Android a outros sistemas operacionais disponíveis no mercado. Razão? O preço. Os dispositivos iOS da Apple, que é o principal concorrente do Android, têm um preço premium e, portanto, os dispositivos com iOS não são acessíveis para os consumidores.
Fonte da imagem: Tech Republic
No ano passado, foi relatado que havia 13 aplicativos, a maioria jogos de simulação de carros, que na verdade continham arquivos maliciosos. Embora o Google tenha retirado esses aplicativos de forma rápida e rápida, não antes que esses aplicativos tivessem, em conjunto, registrado mais de 500.000 downloads. Isso significa que 500.000 usuários do Android foram então sujeitos à perda de dados e controle do dispositivo. No início deste ano, um relatório da Wired afirmou que a Play Store continha 20 aplicativos maliciosos, e alguns deles datavam de 2016, o que significa que eles têm invadido dispositivos de usuários com sucesso nos últimos três anos. Além disso, malware como o BankBot regularmente tem como alvo aplicativos Android para roubar credenciais e dificultar as contas de mídia social dos usuários (das quais eles dificilmente se desconectam).
Mas como esses aplicativos estão chegando aos dispositivos Android?
Leia também: -
Como corrigir falhas na Google Play Store em ... Google Play Store falha de vez em quando? experimente essas soluções simples em seu dispositivo Android e tenha ...
Atualizações de segurança irregulares e falha na atualização do Google Play Services
Fonte da imagem: Google 9to5
O sistema operacional Android também está disponível na forma de um projeto de código aberto. Os fabricantes de telefones celulares podem usar isso e modificar seu próprio sistema operacional baseado no Android normal. No entanto, nesses casos, cabe aos fabricantes de telefones celulares oferecer atualizações de segurança regulares assim que o Google lançar seu Android original. No entanto, muitos dos fabricantes não oferecem essas atualizações. Além disso, os usuários finais também foram descuidados. As pessoas não atualizam o Google Play Services e as versões do Android. Porque? Problemas de armazenamento ou incompatibilidade do dispositivo com as versões mais recentes. Portanto, em vez de trocar de dispositivo, eles continuam acessando a Play Store em versões mais antigas. Isso leva a mais ameaças à segurança. Foi descoberto que várias pessoas ainda usam versões anteriores ao Android 8.0 Oreo, enquanto a porcentagem de pessoas que migraram com sucesso para o Android 9.
Como o malware afeta os aplicativos, apesar da defesa do Google Play?
Simples. A grande base de usuários e uma grande escala de solicitações de aprovação de aplicativos. O Google Play Protect, o mecanismo de defesa que o Google usa para fazer a varredura de aplicativos, está potencialmente equipado com habilidades de desenvolvedor e recursos de varredura de máquina para detectar malware em aplicativos. No entanto, os hackers estão um passo à frente. O conteúdo malicioso em aplicativos é oculto em formatos criptografados para enganar o Play Protect. Sua execução está atrasada, portanto, o Play Protect não o detecta a princípio. É depois que alguém aponta que o Google tira o aplicativo do ar. Um grande número de solicitações de aprovação e uma grande biblioteca de aplicativos tornaram impossível para o Google oferecer supervisão humana a todos os aplicativos disponíveis na Loja.
Fonte da imagem: Portal Hoy
O Google afirma que seu sistema de defesa Play Protect é 99% capaz de detectar e remover aplicativos de malware, e que a empresa está tentando preencher esse vazio de um por cento por meio de pesquisa e experimentação combinadas. Mas, os números dizem de forma diferente. Só em 2017, o Google retirou meio milhão de aplicativos da Play Store. No início deste ano, o Google baniu os desenvolvedores diretamente, banindo automaticamente todos os seus aplicativos também. Isso sugere que o Google está um tanto aquém de proteger os usuários de tal conteúdo que pode danificar seus dispositivos.
Uso VPN e ataques externos
Fonte da imagem: CNET Download
Parte do conteúdo do malware entra em aplicativos e dispositivos Android por meio de ataques de malware externos. Recentemente, o Android detectou malware da família Triada de arquivos maliciosos, que pode violar a segurança do telefone antes de ser acionado pelo consumidor. Por outro lado, o uso regular de VPNs não confiáveis para acessar o conteúdo bloqueado criou problemas. Existem centenas de VPNs na Play Store e nem todos são seguros. Alguns veiculam anúncios, alguns dos quais podem ser maliciosos e violar a defesa do seu telefone móvel. As autoridades russas exigiram recentemente que nenhum aplicativo de site banido pelo Estado seja executado em VPNs. É uma violação direta da lei e é altamente inseguro para dispositivos Android.
É improvável que os ataques a dispositivos Android e a extensão de conteúdo malicioso na Play Store diminuam em breve. Em meio a tudo isso, o mínimo que os usuários podem fazer é usar aplicativos antimalware e realizar varreduras regulares e em tempo real em seus telefones.
A melhor escolha para isso pode ser Systweak Antimalware.
Systweak Antimalware
Systweak Antimalware é um aplicativo antimalware fácil de usar que ajuda a verificar todos os aplicativos instalados no telefone. Feito especificamente para usuários do Android, Systweak Antimalware tem um modo Deep Scan , que é executado em seus aplicativos e ajuda a detectar qualquer aplicativo com conteúdo malicioso. Vejamos alguns recursos que o Systweak Antimalware oferece.
Faça a varredura de todo o dispositivo:
O aplicativo consiste em dois modos de digitalização. Análise profunda e análise rápida. Enquanto o Quick Scan percorre os aplicativos instalados atualmente no seu dispositivo, o Deep Scan executa os arquivos e pastas para detectar qualquer arquivo .apk potencialmente arriscado que você tenha baixado de fontes de terceiros ou obtido do dispositivo de um amigo por meio de um aplicativo de compartilhamento.
Você pode alterar as preferências de digitalização em Configurações
Leia também: -
Como corrigir o erro 'Download pendente' no Google ... Obteve o erro 'Download pendente' na Google Play Store? Leia o artigo completo e siga as etapas fáceis de fazer para ...
Procure permissões:
Você tem uma série de aplicativos aos quais concede acesso aos seus dados pessoais. Por exemplo, um aplicativo de galeria usaria seu armazenamento. Um aplicativo de mídia social pode usar sua localização, mídia e sua câmera. Os mapas sempre usam sua localização com a maior precisão. Mas pode haver aplicativos em seu sistema que estão usando dados desnecessariamente de seu dispositivo sem nenhum aplicativo original. Existem aplicativos de design que exigem acesso ao seu aplicativo Caller. Por que um aplicativo feito para design e artesanato exigiria os detalhes do chamador? Para ajudá-lo a obter essas informações, o Systweak Antimalware executa uma varredura de privacidade em seu dispositivo e categoriza os aplicativos de acordo com as permissões concedidas em seu telefone.
Assim que a verificação for concluída, é assim que seus aplicativos serão categorizados;
Por meio do Systweak Antimalware App, você pode saber o nível de permissões concedidas a um aplicativo, o que pode protegê-lo ainda mais de compartilhar seus dados pessoais de usuário com aplicativos indesejados.
Verificar aplicativos de terceiros:
Existem aplicativos que você baixa de aplicativos de terceiros. Alguns deles são baixados para acessar o conteúdo bloqueado, alguns para torrenting ou por vários outros motivos. Com o Systweak Antimalware, você pode determinar se o download desse aplicativo de terceiros em seu dispositivo foi uma decisão sábia ou não.
Varreduras programadas:
Com o Systweak Antimalware, você também pode agendar varreduras. Isso ajudaria você a monitorar regularmente seu dispositivo quanto à presença de conteúdo malicioso.
Proteção em tempo real:
O Systweak Antimalware também oferece proteção em tempo real, evitando que qualquer programa malicioso seja executado. Desta forma, o seu dispositivo fica protegido de qualquer ataque abrupto de qualquer arquivo de malware.
Embora o Google tenda a corrigir problemas com o Play Protect e garantir proteção completa, é sempre melhor ter um backup do seu ganho, e Systweak Antimalware é um dos melhores que você obterá. Outra vantagem do aplicativo é que, como outros aplicativos antimalware, o Systweak Antimalware não exibe anúncios de nenhum tipo. Isso significa que seu dispositivo não está sendo monitorado e nenhum de seus dados é acessado e compartilhado por razões monetárias para anunciantes digitais. Com muita confiabilidade e uma variedade de recursos de proteção disponíveis, é melhor usar o Systweak Antimalware em vez de ficar preso na esperança de aplicativos de malware com suporte a anúncios e segurança completa.