
O motor de segurança integrado do Android, Google Play Protect, possui um novo recurso que realiza uma análise em tempo real do código de um aplicativo Android e o impede de ser instalado caso seja considerado potencialmente nocivo.
O Google anunciou em outubro o novo recurso de verificação de aplicativos em tempo real integrado ao Google Play Protect, que a empresa afirma ser capaz de identificar aplicativos maliciosos ou falsos instalados de fora da loja de aplicativos. Esses aplicativos podem alterar sua aparência ou usar IA para modificar o código dos aplicativos de forma a evitar a detecção.
O Google informou que esse recurso do Play Protect agora recomenda uma verificação em tempo real para qualquer novo aplicativo que nunca tenha sido analisado antes. Isso consiste em uma análise de código que irá "extrair sinais importantes do aplicativo e enviá-los para a infraestrutura de back-end do Play Protect para uma avaliação em nível de código".
A loja de aplicativos do Android possui bilhões de aplicativos que o Google verifica em busca de malware, embora nem sempre com sucesso. Muitos proprietários de dispositivos também recorrem à instalação de aplicativos Android de fontes externas, contornando completamente a loja de aplicativos e suas várias linhas de defesa. A instalação de aplicativos a partir de fontes externas ainda é uma opção popular entre os usuários do Android, mesmo que isso signifique ter que confiar que o aplicativo que estão instalando não é malicioso.
Uma das principais razões para o Google introduzir seu aprimorado recurso de verificação de código em tempo real é combater a proliferação de aplicativos de empréstimo predatório. Esses aplicativos têm levado ao assédio dos usuários, levando, em alguns casos, as vítimas a tirarem suas próprias vidas. Os criminosos têm acesso aos dados dos usuários, incluindo contatos e fotos, que são usados para intimidar os usuários. O TechCrunch cobriu extensivamente o impacto dos aplicativos de empréstimo predatório nos usuários indianos. O Google também afirmou que removeu mais de 3.500 desses aplicativos no último ano por violarem seus requisitos de política. No entanto, os atacantes ainda encontram maneiras de atingir suas vítimas.
"Nossas políticas estão dificultando a inclusão de aplicativos predatórios na Play Store. Mas os criminosos são inventivos e estão encontrando novas maneiras de enganar as pessoas, e é por isso que tomamos medidas adicionais", disse Saikat Mitra, chefe de confiança e segurança do Google para APAC, no evento Google for India em Nova Delhi no mês passado, ao anunciar a atualização do Play Protect.
O Google lançou inicialmente a atualização do Play Protect na Índia, com planos de expandi-la em breve para o mercado internacional. O TechCrunch testou o recurso por conta própria, carregando um telefone com vários aplicativos maliciosos e ruins para ver quais passariam despercebidos.
Tentamos instalar mais de 30 aplicativos maliciosos diferentes, desde aplicativos de espionagem e spyware até aplicativos de empréstimo predatório e falsificações de aplicativos populares. O Google Play Protect bloqueou quase todos os aplicativos maliciosos com avisos como "Aplicativos de desenvolvedores desconhecidos às vezes podem ser inseguros" e "Este aplicativo tenta espionar seus dados pessoais, como mensagens SMS, fotos, gravações de áudio ou histórico de chamadas", ou "Este aplicativo é falso". No entanto, alguns aplicativos de empréstimo predatório recentemente criados foram instalados com sucesso.
Para testar a abrangência da atualização do Play Protect, usamos um Pixel 7a com uma instalação nova do Android 14 com a versão atualizada da Google Play Store, que possui verificação de código em tempo real.
Começamos os testes no Pixel 7a tentando instalar vários aplicativos de espionagem que foram renomeados, clonados ou tiveram alterações no código para tentar evitar a detecção. (Não estamos mencionando nem fornecendo links para os aplicativos devido à sua natureza maliciosa.) Aplicativos comerciais de vigilância, como aplicativos de espionagem conjugal, são normalmente instalados às escondidas por alguém com acesso físico ao telefone da pessoa, muitas vezes um cônjuge ou parceiro doméstico. Esses aplicativos de espionagem fazem upload silencioso e contínuo do conteúdo do telefone da pessoa, incluindo mensagens, fotos e dados de localização em tempo real, representando um grande risco à segurança e privacidade das pessoas cujos telefones estão comprometidos.
O Play Protect interveio todas as vezes que tentamos instalar aplicativos de espionagem. O recurso bloqueou a instalação dos aplicativos, rotulando-os como "nocivos".
Também selecionamos alguns aplicativos de empréstimo predatório que se disfarçavam de aplicativos Android populares. Esses aplicativos de empréstimo fazem upload da lista de contatos do dispositivo para um servidor sob o pretexto de prevenção de fraudes, e os agentes de empréstimo podem usar esse acesso para enviar mensagens e fazer ligações ameaçadoras e intimidadoras para os contatos. A página inicial de um dos aplicativos de empréstimo predatório se assemelhava a um anúncio comum na Google Play, mas exigia que o usuário fizesse o download e instalasse manualmente o aplicativo de fora da loja de aplicativos.
A atualização do Play Protect não impediu a instalação de cinco aplicativos de empréstimo predatório durante o teste.
Também tentamos instalar alguns aplicativos que parecem ser versões falsas de outros aplicativos populares listados na Google Play. Os aplicativos testados têm nomes semelhantes e apresentam designs e experiências de usuário quase idênticos, mas são claramente cópias inferiores. Um dos aplicativos falsos imitava um jogo popular e o outro se disfarçava de um aplicativo VPN amplamente usado.
O Play Protect permitiu a instalação desses dois aplicativos, embora não esteja claro qual era o objetivo inicial dos aplicativos falsos.
"Com esse aprimoramento recente, estamos adicionando uma verificação em tempo real em nível de código ao Google Play Protect para combater aplicativos maliciosos inovadores, independentemente de o aplicativo ter sido baixado da Google Play ou de outra fonte", disse Scott Westover, porta-voz do Google, em um e-mail ao TechCrunch, quando solicitado a comentar. "Essas capacidades continuarão a evoluir e melhorar ao longo do tempo, à medida que o Google Play Protect coleta e analisa novos tipos de ameaças ao ecossistema Android".
Instalar aplicativos de fontes externas permite a liberdade de instalar qualquer aplicativo Android, mas não sem riscos. Diante da inundação contínua de aplicativos que mudam rapidamente sua aparência e código, o novo recurso de verificação de aplicativos em tempo real do Google Play é uma importante última linha de defesa para bilhões de usuários e tende a melhorar ainda mais ao longo do tempo.
Confira os últimos vídeos publicados no canal