A segurança na Google Play Store voltou a ser colocada em causa após investigadores descobrirem uma gigantesca campanha de fraude publicitária no Android. Os investigadores identificaram 455 aplicações Android comprometidas, que conseguiram ultrapassar os sistemas de segurança da loja oficial da Google.
Segundo os especialistas da Human Security, os utilizadores já descarregaram estas aplicações maliciosas mais de 24 milhões de vezes, afetando utilizadores em vários países. O esquema recebeu o nome de Trapdoor e é considerado uma das maiores operações recentes de fraude publicitária no ecossistema Android.
Como funcionava o esquema das aplicações maliciosas?
À primeira vista, as aplicações pareciam completamente normais. Muitas aplicações fingiam ser ferramentas úteis para o dia a dia, incluindo:
- Leitores de PDF
- Aplicações de limpeza
- Ferramentas de produtividade
- Conversores de ficheiros
- Aplicações utilitárias simples
Além disso, estas apps evitavam levantar suspeitas. Não pediam permissões excessivas e funcionavam aparentemente de forma legítima nos primeiros dias após a instalação. No entanto, depois de algum tempo, começavam a exibir mensagens falsas de atualização no ecrã do utilizador. Essas notificações alegavam trazer melhorias de desempenho ou novas funcionalidades. É precisamente nesse momento que o ataque começava.
Atualização falsa instalava uma segunda aplicação escondida
Quando o utilizador aceitava a suposta atualização, ela instalava uma segunda aplicação no smartphone Android. Esta app escondida utilizava o componente WebView do Android para abrir páginas web em segundo plano sem que o utilizador percebesse. O objetivo era simples: simular visitas falsas a sites carregados de publicidade.
Dessa forma, os criminosos conseguiam gerar milhares de visualizações fraudulentas de anúncios todos os dias. Enquanto isso, os anunciantes acabavam por pagar por publicidade que os utilizadores nunca viam. Segundo os investigadores, a operação atingiu números impressionantes, chegando a gerar cerca de 480 milhões de pedidos de anúncios por dia no auge da campanha.
Porque esta fraude é tão perigosa?
Este tipo de ataque é especialmente preocupante porque consegue infiltrar-se na própria Play Store, que normalmente é considerada o local mais seguro para descarregar aplicações Android. Embora a Google utilize sistemas automáticos de deteção de malware, algumas aplicações maliciosas conseguem escapar aos filtros graças a técnicas avançadas de ocultação.
Além disso, os criminosos tornaram a campanha praticamente “autossustentável”. Os lucros obtidos através da fraude publicitária eram usados para promover ainda mais aplicações falsas através de anúncios online. Ou seja, quanto mais dinheiro geravam, maior se tornava a operação.
Google já removeu as aplicações da Play Store
Após ser alertada pela Human Security, a Google removeu todas as aplicações identificadas da Play Store. Ainda assim, quem instalou estas apps antes da remoção pode continuar em risco. Por isso, é importante verificar imediatamente as aplicações instaladas no smartphone e remover qualquer app suspeita ou desconhecida.
A Google recomenda ainda manter o sistema Android atualizado e ativar o Google Play Protect, uma funcionalidade integrada que ajuda a detetar aplicações perigosas.
Como proteger o teu smartphone Android
Para reduzir o risco de instalar aplicações maliciosas, existem algumas recomendações importantes:
Verifica sempre as avaliações
Aplicações falsas costumam ter avaliações suspeitas, comentários genéricos ou classificações artificiais.
Evita apps desconhecidas
Dá preferência a aplicações de empresas reconhecidas e programadores com histórico confiável.
Analisa as permissões
Se uma aplicação simples pedir acesso excessivo ao telemóvel, isso pode ser um sinal de perigo.
Mantém o Android atualizado
As atualizações de segurança corrigem vulnerabilidades exploradas por malware.
Usa proteção adicional
Ferramentas de segurança reconhecidas podem ajudar a identificar aplicações perigosas antes que causem problemas.
O problema do malware Android continua a crescer
Nos últimos anos, o Android tornou-se um alvo cada vez mais atrativo para cibercriminosos. Como milhões de utilizadores descarregam aplicações diariamente, campanhas como esta conseguem espalhar-se rapidamente.
Além disso, os ataques modernos já não procuram apenas roubar dados pessoais. Muitos grupos criminosos focam-se agora em fraude publicitária, mineração ilegal de criptomoedas e utilização silenciosa dos dispositivos das vítimas. Por esse motivo, a atenção dos utilizadores tornou-se mais importante do que nunca.
Conclusão
A descoberta destas 455 aplicações Android comprometidas mostra que até as lojas oficiais podem ser utilizadas por criminosos para espalhar malware e realizar fraudes em grande escala.
Embora a Google tenha removido as aplicações da Play Store, milhões de utilizadores poderão já ter sido afetados. Assim sendo, verificar as aplicações instaladas e manter boas práticas de segurança digital é essencial para proteger os teus dados e o teu smartphone.

