Aplicativos de administrador Android ocultos

Índice:

Aplicativos de administrador Android ocultos
Aplicativos de administrador Android ocultos
Anonim

Aplicativos de administrador ocultos são um tipo de malware direcionado a dispositivos Android. Essas ameaças são caracterizadas por implementação furtiva e privilégios de usuário elevados, para que você não as veja facilmente, e elas podem fazer mais do que um aplicativo comum.

Nem todos os aplicativos de administrador do Android são maliciosos e nem todos os aplicativos maliciosos estão ocultos ou têm direitos de administrador, mas é possível que aplicativos falsos, spyware e outros aplicativos indesejados sejam ambos.

O que os aplicativos de administração ocultos fazem?

Um aplicativo de administrador de dispositivo oculto - outro nome para esse malware - é um aplicativo infectado que é instalado com privilégios de administrador. O aplicativo pode se esconder de todos os outros, então você tem dificuldade em saber se está instalado. Como você não o vê na tela inicial, não pode removê-lo facilmente.

Além disso, um aplicativo com direitos de administrador não pode ser excluído da maneira normal, mesmo que você o encontre. Você precisa remover seu status administrativo antes de poder excluí-lo. Há um motivo legítimo para essa restrição (por exemplo, um aplicativo antivírus pode ter direitos de administrador para que o malware não possa excluí-lo), mas o problema aqui é que há um aplicativo de administrador malicioso instalado.

Com privilégios de administrador, o malware obtém o controle do dispositivo e pode executar qualquer código que o aplicativo tenha incorporado nele, incluindo instalar malware adicional, roubar suas senhas ou arquivos, participar de botnets e minerar criptomoedas.

Como encontrar e excluir aplicativos de administrador ocultos

Quando o malware tentar instalar, ele solicitará que você conceda privilégios elevados. Se você negar essa solicitação, o aplicativo exibirá mensagens pop-up frequentes, geralmente após você reiniciar o dispositivo, solicitando novamente esses privilégios.

No entanto, mensagens pop-up não significam necessariamente que sejam maliciosas. Uma maneira melhor de confirmar se você tem aplicativos administrativos indesejados e ocultos instalados é verificar uma configuração específica em seu telefone/tablet.

Use as configurações do seu dispositivo

  1. Encontre todos os aplicativos que possuem privilégios de administrador. Esta é a maneira comum de listá-los, mas o caminho para chegar lá depende da sua versão do Android:

    • Aplicativos > Acesso especial a aplicativos > Aplicativos de administração de dispositivos
    • Aplicativos e notificações > Avançado > Acesso especial ao aplicativo > Aplicativos de administração de dispositivos
    • Segurança > Aplicativos de administração do dispositivo
    • Segurança e privacidade > Aplicativos de administração do dispositivo
    • Segurança > Administradores de dispositivos
    • Bloqueio de tela e segurança > Outras configurações de segurança > Administradores do telefone.
    Image
    Image
  2. Depois de acessar a lista de aplicativos de administração do dispositivo, desative os direitos de administrador tocando na opção à direita do aplicativo. Isso removerá a marca de seleção ou alternará o botão para a posição desligado.

  3. Agora você pode excluir o aplicativo normalmente. Em alguns dispositivos, você pode tocar no aplicativo na lista de aplicativos administrativos e usar o link Desinstalar aplicativo para removê-lo imediatamente.

Infelizmente, esse método não funcionará para todas as variantes desse malware, pois alguns aplicativos de administrador ocultos podem ocultar essa opção de desativação. Você pode encontrar outros aplicativos instalados em Settings > Apps e notificações > Ver todos os aplicativos, ouSettings > Apps > All

Image
Image

Se você não tem certeza do que está procurando, mas suspeita que há um aplicativo de administrador Android oculto instalado, este pode ser um bom momento para excluir todos e quaisquer aplicativos que você não usa de qualquer maneira para que apenas aplicativos legítimos que você reconhece são deixados no seu dispositivo.

Experimente um aplicativo de terceiros

Não consegue encontrar o aplicativo de administração oculto? Malwarebytes deve ser útil.

No menu, toque em Privacy Checker, execute a verificação e selecione Atuar como administrador do dispositivo. Listados estão todos os aplicativos instalados no seu dispositivo que podem assumir uma função de administrador. Selecione o menu ao lado de um e toque em Delete app.

Image
Image

Execute um antivírus

Malwarebytes inclui um verificador de malware, mas existem outros aplicativos antivírus para Android que você pode usar em vez ou além dele.

Um verificador de vírus deve ser útil porque o aplicativo de administração oculto provavelmente inclui assinaturas que correspondem a malware; nesse caso, o aplicativo antivírus poderá excluí-lo.

Como evitar aplicativos de administrador ocultos

Sua melhor defesa contra aplicativos de administração Android ocultos é ter cuidado ao baixar e instalar todos os aplicativos.

Siga estas práticas recomendadas básicas de segurança:

  • Preste muita atenção onde você encontrou o aplicativo. Faça o download apenas de uma loja de aplicativos confiável, como Google Play ou Amazon Appstore, evitando fontes piratas e não oficiais.
  • Leia as avaliações do aplicativo antes de fazer o download. Os usuários geralmente avaliam mal um aplicativo infectado e alertam outras pessoas para evitá-lo.
  • Veja quem está lançando o aplicativo. Se não for o nome da empresa que o fez, ou se for um nome que você não reconhece, faça uma pesquisa e visite o site deles para ter uma compreensão completa de quem eles são e por que eles oferecem esse aplicativo.
  • Esteja ciente dos prompts que você vê no seu dispositivo. Se um aplicativo estiver solicitando direitos de administrador, pergunte a si mesmo se isso é realmente necessário. Faz sentido que aplicativos legítimos relacionados à segurança solicitem essas permissões para que a tela possa ser bloqueada pelo aplicativo ou os dados possam ser apagados remotamente, mas outros geralmente não precisam desses direitos, como calculadora, aplicativo de mensagens, aplicativo de banco, etc.
  • Mantenha o sistema operacional Android atualizado para corrigir falhas de segurança que um aplicativo de administração oculto pode acessar.

Outros tipos de aplicativos ocultos

Alguns aplicativos Android não estão ocultos porque são maliciosos, mas porque foram intencionalmente ocultos - existem várias maneiras de ocultar aplicativos Android. Por exemplo, um adolescente pode estar ocultando imagens dos pais ou os pais podem estar ocultando aplicativos de seus filhos.

Veja a lista de aplicativos no dispositivo para ver tudo o que está instalado, não apenas o que está visível na tela inicial. Procure também aplicativos feitos especificamente para esconder coisas. Eles podem ser chamados de AppLock, App Defender ou Privacy Manager. Em alguns casos, se for um aplicativo de cofre, o nome pode ser camuflado para permanecer discreto. A maioria dos aplicativos de privacidade provavelmente são protegidos por senha.

Recomendado: