O Google compartilha detalhes sobre como eles veem aplicativos mal-intencionados na Play Store
O Google trabalha muito para manter os aplicativos mal-intencionados fora da Play Store e fora de seu dispositivo. Eles não são perfeitos neste e há alguns casos em que um aplicativo malicioso desliza através das rachaduras e é publicado na loja de aplicativos do Google. Felizmente, o Google irá removê-los se um problema for trazido à sua atenção, mas eles ainda estão constantemente digitalizando e verificando aplicativos e jogos que já foram publicados na Play Store.
Um dos métodos que o Google usa para verificar se um aplicativo no seu dispositivo está seguro é com o recurso Verificar aplicativos. Isso escaneará um aplicativo que você deseja instalar de fora da Play Store. Esta verificação é feita antes e depois de ter sido instalada no telefone apenas para garantir que o aplicativo seja realmente seguro para ser instalado. Esta função de verificação é cozida no sistema operacional Android, mas há casos em que um dispositivo não está mais usando o recurso em tudo (o que em alguns casos pode ser por motivos de segurança).
O Google sinaliza esses dispositivos que não estão mais usando o recurso de verificação e os considera como Dead or Insecure (DOI). Agora, se o Google começar a detectar que um aplicativo está sendo instalado a partir da Play Store em um número elevado de dispositivos DOI, então isso levanta uma bandeira para eles. O Google sinaliza esse aplicativo como um aplicativo DOI eo Google usa essa métrica com muitas outras medidas de segurança para verificar se ela precisa ser investigada. O Google está mesmo levando isso um passo adiante e descobrir se um aplicativo é a causa do telefone se tornar DOI.
Por exemplo, se o Google perceber que um número elevado de dispositivos está a tornar-se DOI porque instalou uma determinada aplicação ou jogo a partir da Play Store, então faz sentido que isto tenha de ser analisado. Usando esses métodos, o Google conseguiu descobrir mais de 25.000 aplicativos que foram infectados pelo malware Hummingbad, Ghost Push e Gooligan.

No comments: