A Apple e o Google dificultam a vida dos cibercriminosos que desejam promover aplicativos maliciosos. Antes de fazer upload de um aplicativo para qualquer plataforma, ele é verificado quanto a comportamento malicioso. Apesar desse fato, muitos aplicativos maliciosos passam.
Este é um problema maior na Google Play Store, mas a plataforma da Apple não é perfeita. Ao contrário da crença popular, os usuários de ambas as plataformas devem ter cuidado com o que baixam.
Se você baixar um aplicativo malicioso, estará convidando anúncios desonestos e, potencialmente, o roubo de suas informações pessoais. Então, por que os aplicativos maliciosos estão disponíveis na App Store e o que você pode fazer a respeito?
Como o malware é carregado para a App Store
A Apple é obviamente uma empresa altamente respeitável. Muitas pessoas ficam surpresas ao saber que aplicativos maliciosos são um problema. A realidade, no entanto, é que algum nível de malware é quase impossível de prevenir.
Se um aplicativo for obviamente malicioso, ele será rejeitado imediatamente. Os aplicativos carregados na App Store são todos revisados e a maioria é revisada manualmente. Muitos também são rejeitados. Atores maliciosos, no entanto, usam uma variedade de técnicas para evitar a detecção.
Os aplicativos geralmente são programados para exibir anúncios invisíveis. Esses anúncios não são exibidos no dispositivo afetado. Em vez disso, eles fazem o dispositivo visitar sites em segundo plano. Isso permite que os desenvolvedores coletem receita de anúncios sem que o usuário saiba que algo está acontecendo.
Alguns aplicativos também têm um atraso antes de começarem a fazer algo malicioso. Os desenvolvedores estão cientes de que os aplicativos são testados antes de serem publicados. Eles, portanto, programam seus aplicativos para se comportarem normalmente até que sejam instalados no telefone de um usuário comum. Isso geralmente é alcançado apenas discando quando eles foram instalados em um telefone com um cartão SIM.
A Apple e o Google também são parcialmente culpados. As App Stores recebem milhares de envios de aplicativos toda semana e inspecionar todos eles é um processo caro. A inspeção adicional também exige que os desenvolvedores esperem mais para que seus aplicativos sejam aprovados e tempos de espera mais longos podem reduzir o número de aplicativos enviados. É possível que qualquer tentativa da Apple de impedir ainda mais aplicativos maliciosos em sua plataforma possa, portanto, reduzir a lucratividade. E isso não necessariamente os impedirá.
Promover um aplicativo malicioso na App Store é altamente lucrativo. Um aplicativo que chega à plataforma com sucesso pode gerar milhões em receita de publicidade. Por causa disso, não importa o que a Apple e o Google façam, as pessoas continuarão tentando e ocasionalmente terão sucesso.
Vale a pena notar que os aplicativos maliciosos às vezes são carregados na App Store acidentalmente. Alguns desenvolvedores usam trechos de código escritos por outras pessoas; se eles usarem o código errado, é possível adicionar malware acidentalmente a um aplicativo legítimo.
O que os aplicativos maliciosos fazem?
Os aplicativos maliciosos variam muito em termos de funcionalidade. Eles são todos projetados para ganhar dinheiro, mas como eles conseguem isso varia.
Fraude de anúncio
A fraude de anúncios é uma maneira popular de ganhar dinheiro com aplicativos maliciosos. Muitos aplicativos legítimos usam publicidade, mas aplicativos maliciosos realizam etapas adicionais. Além de exibir anúncios que você pode ver, eles também exibem anúncios em segundo plano. Este é sem dúvida um problema maior para os anunciantes do que os usuários de smartphones, mas essa atividade consome bateria e largura de banda.
Sequestro de navegador
Um aplicativo malicioso pode sequestrar seu navegador e fazer com que ele abra URLs maliciosos. A URL maliciosa pode então solicitar informações pessoais, promover uma fraude ou tentar tirar proveito de vulnerabilidades.
Roubo de informações
Todos os aplicativos para smartphones são instalado em uma caixa de areia portanto, há um limite para quais informações um aplicativo malicioso pode roubar. Eles podem, no entanto, acessar sua área de transferência. Qualquer coisa que você copiar e colar pode, portanto, ser roubada. Escusado será dizer que qualquer informação pessoal que você inserir no aplicativo também pode ser roubada.
Alertas de phishing
Um aplicativo malicioso pode ser usado para induzi-lo a fornecer informações usando alertas de phishing. Para fazer isso, o aplicativo exibiria um alerta que parece vir de uma fonte confiável. Qualquer informação que você fornecer, como nome de usuário e senha, poderá ser roubada.
Como evitar aplicativos maliciosos
Aplicativos maliciosos são dignos de notícia precisamente porque geralmente são rejeitados, então qualquer coisa que passe se torna notável. A grande maioria dos aplicativos na App Store são seguros. Veja como se proteger daqueles que não são.
Não faça o jailbreak do seu telefone
A App Store da Apple não é perfeita, mas ainda é muito mais segura do que as alternativas. É possível fazer sideload de aplicativos em um iPhone desbloqueado sem consequências, mas ao fazer isso, você aumenta significativamente as chances de malware.
Mantenha seu SO atualizado
As atualizações do SO são importantes porque removem os pontos fracos de segurança. De mantendo seu iPhone atualizado, você está, portanto, limitando a quantidade de danos que um aplicativo malicioso pode causar se você instalá-lo acidentalmente.
Pesquise aplicativos menos populares
Desenvolvedores menores criam aplicativos legítimos e não faz sentido evitá-los completamente. No entanto, se você deseja baixar um aplicativo de um desenvolvedor menos conhecido, é importante ler a descrição com atenção e verificar as avaliações dos clientes. Vale a pena notar que as avaliações dos clientes podem ser compradas, então talvez procure em outro lugar on-line para verificar a autenticidade.
Entenda como os aplicativos maliciosos se comportam
Aplicativos maliciosos são projetados para serem difíceis de detectar. Mas um aplicativo não pode esconder o fato de que está usando os recursos do seu telefone. Se sua bateria ou largura de banda estiver sendo usada muito rapidamente, verifique qual aplicativo é responsável.
Se de repente você começar a ver alertas que solicitam informações, isso também é motivo de preocupação. Qualquer aplicativo que esteja se comportando dessa maneira deve ser desinstalado.
Lojas de aplicativos: seguras, mas não perfeitas
A Apple tem uma reputação pela segurança e privacidade de seus produtos e essa reputação é amplamente merecida. Se você possui um iPhone, no entanto, a reputação da Apple não deve ser usada como motivo de complacência. Aplicativos maliciosos estão disponíveis na App Store e é importante estar atento a eles. O mesmo certamente vale para o Android, pois esse sistema operacional é mais personalizável.
Tenha cuidado ao baixar aplicativos menos conhecidos e se você foi descuidado no passado, vale a pena desinstalar tudo o que você não precisa. Aplicativos que consomem sua bateria não são necessariamente um problema, mas o roubo de suas informações pessoais certamente é.
Como avaliar aplicativos para iPhone e iPad na App Store
Leia a seguir
Tópicos relacionados
- Segurança
- Android
- Iphone
- Segurança de smartphones
- Privacidade do smartphone
- Loja de aplicativos do Google
- Loja de aplicativos
Sobre o autor
Elliot é um escritor de tecnologia freelance. Ele escreve principalmente sobre fintech e segurança cibernética.
Assine a nossa newsletter
Junte-se à nossa newsletter para dicas de tecnologia, análises, e-books gratuitos e ofertas exclusivas!
Clique aqui para assinar