Por que você nunca deve baixar aplicativos Android de sites aleatórios

  • Yurko Brovko
  • 0
  • 4455
  • 414

A Google Play Store é o principal mercado para aplicativos Android gratuitos e pagos. Ele simplifica o processo de navegação, download e instalação de uma variedade de aplicativos - facilitando o uso de smartphones. No entanto, não é o único mercado para obter aplicativos Android. Existem muitos mercados de terceiros por aí.

Alguns mercados oferecem aplicativos de código aberto, gratuitos ou especializados, enquanto outros podem hospedar aplicativos piratas ou rachados. Com uma simples pesquisa no Google, você pode facilmente receber aplicativos e jogos pagos de graça. Um usuário iniciante pode carregar esses aplicativos com sidel sem entender suas consequências. Neste artigo, informamos por que você deve ser cauteloso ao baixar aplicativos Android de sites aleatórios.

Necessidade de mercados Android de terceiros

O Google melhorou sua loja de aplicativos nos últimos meses, mas às vezes você pode precisar de aplicativos de mercados de terceiros. Existem razões válidas para a existência desses repositórios substitutos e, embora eles não possam acomodar todas as funcionalidades desejadas, eles são úteis quando necessário. Os aplicativos hospedados nesses mercados de terceiros se enquadram nas seguintes categorias:

  • A primeira categoria inclui aplicativos que também estão disponíveis na Google Play Store. Os desenvolvedores de aplicativos podem optar por enviar seus aplicativos a mercados oficiais e alternativos para alcançar mais usuários.
  • A segunda categoria contém aplicativos disponíveis apenas em mercados de terceiros. Os desenvolvedores de aplicativos podem criar aplicativos que segmentam clientes específicos (por exemplo, em suas próprias regiões, países ou idiomas).
  • A terceira categoria contém aplicativos que são livre e de código aberto (FOSS). Por exemplo, o F-Droid é um catálogo de aplicativos FOSS para a plataforma Android. O aplicativo cliente F-Droid facilita a navegação, a instalação e o acompanhamento de atualizações no seu dispositivo.

  • A quarta categoria contém aplicativos que não estão disponíveis no seu país devido a restrições geográficas ou permitir a instalação versões mais antigas de aplicativos populares. Isso pode ajudá-lo a reverter um aplicativo específico para uma versão anterior, se o novo começar a falhar ou remover os recursos que você usa com frequência.

Como você pode ver na lista acima, existem mercados de terceiros por motivos válidos. Infelizmente, nem todos os mercados são iguais. A fim de ganhar dinheiro, alguns mercados oferecem aplicativos e jogos para Android piratas gratuitamente ou pior, reembalam aplicativos populares com código malicioso para infectar dispositivos Android. O Google não possui políticas para administrar esses mercados de terceiros nem os endossa.

Riscos no download de aplicativos de sites aleatórios

Um estudo recente da Trend Micro mostrou que aplicativos maliciosos são comuns no mercado de terceiros. A característica mais notável desses aplicativos maliciosos (detectados como ANDROIDOS_LIBSKIN.A) é a capacidade de fazer root. Depois que o aplicativo obtém os privilégios de root, ele pode fazer qualquer coisa com o seu dispositivo - instalar aplicativos sem o seu conhecimento, roubar seus dados pessoais ou roubar credenciais bancárias.

Um relatório da Arstechnica também mostrou que alguns aplicativos disponíveis no mercado de terceiros têm o capacidade de fazer root no seu telefone. Quando você instala um aplicativo infectado, ele envia seus dados para um servidor remoto, que, por sua vez, baixa vários rootkits que aproveitam as explorações do Android KitKat e do Lollipop OS. O dispositivo raiz instala aplicativos que, por sua vez, roubam os tokens de autenticação da sua conta do Google.

O Cheetah Mobile Security Lab coletou amostras de vários mercados de terceiros e encontrou alguns fatos interessantes. A maioria desses aplicativos contém código malicioso oculto nos aplicativos e jogos populares. Entre eles, o adware responde por 39% e o malware de alto risco, 0,08%.

Embora haja mais relatórios por aí, esses estudos comprovam que a maioria dos malwares vem de fora da Google Play Store. O malware é distribuído de várias maneiras - disfarçado de um aplicativo pirata, aplicativo legítimo reembalado com código malicioso, ataque de download drive-by e muito mais.

  • Aplicativos legítimos reembalados

A reembalagem é a pior forma de ataque, porque os autores de malware geralmente incluem código malicioso em aplicativos populares e os distribuem no mercado de terceiros. Como qualquer aplicativo, os aplicativos reembalados usam táticas de engenharia social, exibindo a mesma interface do usuário, ícone e rótulos de aplicativos para enganar os usuários. Seu dispositivo fica vulnerável simplesmente baixando e instalando esses aplicativos infectados.

De acordo com este artigo da Trend Micro, a maioria desses aplicativos reembalados substitui anúncios no aplicativo ou incorporam novos para roubar ou redirecionar as receitas de anúncios, resultando em uma perda financeira para os desenvolvedores originais e prejudicando os usuários.

Um aplicativo reembalado com código malicioso pode executar uma variedade de atividades maliciosas, como ligar o GPS sem o consentimento do usuário para obter uma localização precisa, enviar SMS para números com classificação premium, fazer root no telefone para obter privilégios de administrador, baixar aplicativos adicionais da Internet ou até mesmo registrar os telefones comprometidos como bots.

  • Ataque de Download Drive-by

Nesse caso, quando um usuário toca em um link de anúncio no aplicativo, ele redirecionar o usuário para um site malicioso que afirma ser um downloader de vídeo universal ou um analisador de bateria falso. Este aplicativo falso usa um ícone legítimo e uma interface familiar para enganar os usuários, obtendo permissão para acessar o armazenamento do dispositivo, identidade do telefone, localização, contatos e endereço IP. foto do flickr de Christiaan008 https://flickr.com/photos/[email protected] / 20011713874 compartilhada sob uma licença Creative Commons (BY-SA)

VEJA TAMBÉM: Melhores maneiras de manter sua privacidade no Android

Cuidado com aplicativos maliciosos no Android

O status de código aberto do Android facilita o acesso a pessoas e desenvolvedores como um todo, mas também deixa a porta aberta para aplicativos maliciosos. O Google monitora cuidadosamente a loja e a atualiza conforme e quando necessário. Aplicativos podres escapam às vezes, mas o Google é bastante rápido em remover qualquer coisa problemática. Se você quiser um aplicativo, faça uma pesquisa na Play Store, em vez de usar uma Pesquisa no Google (você pode facilmente obter um aplicativo pirata gratuitamente e, se não acredita, basta procurar o Nova Launcher Prime APK). Portanto, para resumir, é sempre melhor instalar apenas aplicativos da Play Store.

Bem, esses foram os nossos pensamentos sobre por que você nunca deve baixar aplicativos Android de fontes aleatórias. O que você acha? Deixe-nos saber seus pensamentos na seção de comentários abaixo.




Ainda sem comentários

Guias de compra de gadgets, tecnologias importantes
Publicamos guias detalhados para a compra de equipamentos, criamos listas interessantes dos melhores produtos do mercado, cobrimos notícias do mundo da tecnologia