O Google anunciou medidas rígidas contra aplicativos Android que violam suas políticas de segurança. Em 20Em 2024, o Google baniu 158.000 contas de desenvolvedores maliciosos e bloqueou milhões de aplicativos Android para fortalecer a segurança da Play Store e dos usuários.
A empresa bloqueou a publicação de mais de 2,36 milhões de aplicativos na Google Play Store e baniu 158.000 contas de desenvolvedores identificados como mal-intencionados. A iniciativa visa proteger os usuários contra ameaças digitais e aprimorar a integridade do ecossistema Android.
Além disso, a gigante da tecnologia impediu que 1,3 milhão de aplicativos solicitassem acesso excessivo ou desnecessário a dados sensíveis dos usuários, colaborando com desenvolvedores terceirizados para reforçar a segurança dos aplicativos disponíveis na plataforma.
Google Play Protect reforça proteção contra ameaças externas
O Google Play Protect, sistema de segurança ativado por padrão nos dispositivos Android, desempenhou um papel essencial na detecção de aplicativos maliciosos. Em 2024, o recurso identificou 13 milhões de aplicativos prejudiciais distribuídos fora da loja oficial, ajudando a prevenir potenciais ataques cibernéticos.
Graças à parceria contínua com desenvolvedores, 91% dos aplicativos baixados na Play Store já utilizam as proteções mais recentes do Android 13 ou superior. Esse avanço demonstra o compromisso da empresa em manter a segurança dos usuários e dificultar a ação de criminosos digitais.
Redução de riscos com API Play Integrity e restrições regionais
O uso da API Play Integrity pelos desenvolvedores permitiu uma redução de 80% no uso de aplicativos modificados ou baixados de fontes não verificadas. Essa API garante que aplicativos não sejam adulterados e que rodem em ambientes seguros, evitando brechas para ataques.
Além disso, o Google reforçou bloqueios contra o carregamento lateral de aplicativos suspeitos em países como Brasil, Índia, Filipinas e África do Sul. Essa estratégia resultou na proteção de 10 milhões de dispositivos contra 36 milhões de tentativas de instalação de apps perigosos, abrangendo mais de 200.000 aplicativos diferentes.
Google lança selo “Verificado” para aplicativos VPN
Para elevar o padrão de segurança, o Google introduziu um novo selo “Verificado” para aplicativos VPN. O selo será concedido a apps que passarem por uma auditoria da Avaliação de Segurança de Aplicativos Móveis (MASA). A iniciativa, anunciada originalmente em novembro de 2023, busca ajudar os usuários a identificar aplicativos que priorizam segurança e privacidade.
“Esse novo selo foi criado para ajudar os usuários a fazer escolhas mais informadas sobre os aplicativos de VPN que utilizam e aumentar a confiança nos aplicativos disponíveis na Play Store”, afirmou a empresa.
Malware Tria Stealer ameaça usuários do Android
Mesmo com esses avanços, novas ameaças continuam surgindo. Um exemplo recente é o Tria Stealer, malware direcionado a usuários da Malásia e Brunei. Essa ameaça, ativa desde março de 2024, se espalha por Telegram e WhatsApp através de arquivos APK maliciosos.
O Tria Stealer solicita permissões críticas e rouba dados de aplicativos como Gmail, Google Messages, Outlook, Samsung Messages, WhatsApp e Yahoo! Mail. Além disso, é capaz de interceptar mensagens SMS, o que pode levar ao roubo de códigos OTP (senhas temporárias), aumentando o risco de acesso a contas bancárias e outros serviços.
A Kaspersky identificou semelhanças entre essa campanha e o UdangaSteal, outro malware disseminado em 2023 e início de 2024. No entanto, ainda não há provas de que ambos estejam ligados ao mesmo grupo criminoso.
Conclusão
Os esforços do Google para fortalecer a segurança do Android e da Play Store são essenciais para combater a disseminação de aplicativos maliciosos. O banimento de 158.000 desenvolvedores mal-intencionados, o reforço das proteções da API Play Integrity, e a introdução do selo “Verificado” para aplicativos VPN demonstram o compromisso contínuo da empresa em proteger seus usuários. No entanto, novas ameaças, como o Tria Stealer, evidenciam a necessidade de atenção constante para evitar golpes e ataques cibernéticos.