Pouco tempo depois de anunciar a nova funcionalidade, agora o Google Play Protect já faz varreduras em aplicativos de terceiros.
O Google Play Protect é uma proteção proativa integrada contra malware e software indesejado. Está ativado em todos os dispositivos Android com Google Play Services.
Ele verifica 125 bilhões de aplicativos diariamente para ajudar a proteger os usuários contra malware e software indesejado.
Recentemente, o Google Play Protect foi aprimorado com verificação em tempo real no nível do código para combater novos aplicativos maliciosos.
Google Play Protect já faz varreduras em aplicativos de terceiros
Este novo recurso ajudará a proteger melhor os usuários contra aplicativos polimórficos maliciosos que utilizam vários métodos, como IA, para serem alterados para evitar a detecção.
Para combater ainda mais o malware, o Google otimizou a função Google Play Protect. Agora ele pode realizar varreduras em tempo real quando aplicativos de terceiros ou transferidos são instalados.
Simplificando, se o Google achar que há um problema com um aplicativo de terceiros que você instalou, um scanner de malware aparecerá durante a instalação.
Na verdade, o Google Play Protect é inerentemente capaz de verificar se os aplicativos transferidos contêm código de malware. Ele também usa uma técnica de detecção muito rápida, como arquivos de definição, muitas vezes silenciosamente em segundo plano.
Como você pode ver na imagem abaixo, o Google oferece apenas duas opções: “Scan App” e “Cancelar instalação do aplicativo”. Não existe a opção “Ignorar verificação”, embora possa estar oculta em “Mais detalhes”.
Mas não há menção a isso no blog do Google. Assim, é seguro afirmar que esta opção não existe, pelo menos por enquanto.
O Google disse que este recurso aprimorado do Google Play Protect começou a ser lançado em alguns países e regiões selecionados.
Segundo a empresa, a primeira parada para esta atualização é a Índia. A atualização agora está sendo implementada em todos os dispositivos Android nesta região.
Há muito tempo que o Google não divulga dados de segurança sobre sideload. A última vez que foi lançado foi em 2018.
O relatório anual de segurança do Google mostrou que 0,04% de todos os aplicativos baixados da Google Play Store eram “PHA” (Potentially Unwanted Applications, ou aplicativos potencialmente indesejados) e fontes “fora do Google Play” com 0,92%.
O que é o Google Play Protect?
O Google Play Protect é um serviço de proteção e detecção de malware integrado a dispositivos Android que usam o Google Mobile Services.
Ele ajuda a proteger dispositivos móveis, verificando aplicativos maliciosos em dispositivos Android e removendo qualquer software potencialmente prejudicial.
Ele também alerta os usuários sobre aplicativos que violam a Política de Software Indesejado, ocultando ou deturpando informações importantes. Os aplicativos são verificados automaticamente quando instalados e verificados periodicamente em segundo plano.
Os usuários também podem iniciar uma verificação diretamente. O Google Play Protect pode ser encontrado em um dispositivo abrindo a Play Store e selecionando “Meus aplicativos e jogos”.
Verificação em tempo real no nível do código
O Google Play Protect agora recomenda uma verificação de aplicativos em tempo real ao instalar aplicativos que nunca foram verificados antes para ajudar a detectar ameaças emergentes.
A verificação em tempo real de aplicativos transferidos no momento da instalação é uma nova técnica que o Google está usando para detectar malware.
Essa técnica atrasará a instalação do aplicativo com uma interface de “varredura” em tela cheia enquanto o Google executa uma varredura profunda do código do aplicativo. A verificação envolverá o envio de partes do aplicativo ao Google para análise.
A verificação extrairá sinais importantes do aplicativo e os enviará para a infraestrutura de back-end do Play Protect para uma avaliação em nível de código.
Assim que a análise em tempo real for concluída, os usuários receberão um resultado informando se o aplicativo parece seguro para instalação ou se a verificação determina que o aplicativo é potencialmente prejudicial.
Como funciona o Google Play Protect
O Google Play Protect verifica os aplicativos quando os usuários os instalam e verifica periodicamente seus dispositivos. Se encontrar um aplicativo potencialmente prejudicial, poderá realizar determinadas ações.
Isso inclui o envio de um aviso, a prevenção da instalação de um aplicativo ou a desativação automática do aplicativo. Ele também oferece proteção para aplicativos instalados de fontes fora do Google Play.
Ele verifica os dispositivos dos usuários em busca de aplicativos potencialmente prejudiciais, independentemente da fonte de instalação, sejam eles online ou offline.
O Google Play Protect aproveita serviços de verificação de aplicativos baseados em nuvem para determinar se os aplicativos são aplicativos potencialmente prejudiciais (PHAs).
O Google Play Protect verifica dispositivos Android em busca de evidências de PHAs. As verificações diárias do PHA permitem que o Google Play Protect responda rapidamente a uma ameaça detectada.
Isso também reduz quanto tempo os usuários podem ficar expostos à ameaça e quantos dispositivos podem ser afetados.
Recursos adicionais de segurança
Junto com a detecção de malware, o Google Play Protect oferece outros recursos importantes de segurança.
A ferramenta Encontre Meu Dispositivo exibe a localização de um dispositivo Android. Ele pode bloquear dispositivos, desconectar usuários de suas contas do Google ou limpar completamente os dispositivos.
Seu recurso de navegação segura monitora a navegação na web por meio do navegador Chrome de um dispositivo para identificar atividades maliciosas de sites. Quando detecta um site que exibe práticas inadequadas na web, ele avisa os usuários sobre como acessar o site.
Ele também pode enviar alertas de privacidade aos usuários se forem detectados aplicativos que podem acessar dados pessoais por meio de permissões do usuário. O serviço também pode redefinir as permissões do aplicativo por motivos de proteção de privacidade.
Enfim, o Google Play Protect é uma ferramenta poderosa que ajuda a proteger os usuários do Android contra malware e software indesejado.
Com a recente adição da verificação em tempo real no nível do código, o Google Play Protect agora é ainda mais poderoso na detecção de ameaças emergentes.
Os usuários podem verificar o status de segurança de seus dispositivos e iniciar uma verificação completa do dispositivo a qualquer momento para garantir que seu dispositivo esteja protegido.
O que você acha da nova camada de segurança adicionada pelo Google para verificar aplicativos de terceiros em tempo real? Você acha que esse recurso será útil para os usuários? Deixe-nos saber sua opinião na seção de comentários abaixo.