Além da Play Store: como Android realmente se espalham

| 24 de julho de 2026
Por dentro do Malwarebytes

Você provavelmente pensa na segurança do seu celular da mesma forma que pensa na porta da sua casa: desde que baixe aplicativos da Play Store, você está seguro. E, na maioria das vezes, isso é verdade. O Google analisa os aplicativos antes de publicá-los.

Mas alguns aplicativos chegam ao seu celular sem nunca passar pela Play Store.

Veja o caso do Albiriox, um trojan bancário como serviço (Trojan-as-a-Service) descoberto no final do ano passado. Trata-se de um trojan de acesso Android (RAT) Android desenvolvido para cometer fraudes diretamente no dispositivo. Em vez de simplesmente roubar nomes de usuário e senhas, ele realiza transações fraudulentas diretamente no celular da vítima. Pesquisadores descobriram que ele se espalhava por meio de aplicativos com nomes genéricos como “utilitário”, “segurança”, “varejo” ou “investimento”, que as vítimas não se lembravam de ter instalado pela Play Store. Na verdade, eles haviam sido instalados por meio de links em mensagens de texto ou baixados de sites que não passaram pelo processo de revisão do Google.

Esse é exatamente o tipo de ameaça que Malwarebytes Android foi projetado para detectar. Veja a seguir as diferentes camadas de proteção que atuam nos bastidores.

Gostaria de agradecer a Egor Tashchilin, Malwarebytes de desenvolvimento de software Malwarebytes , por compartilhar os conhecimentos técnicos que contribuíram para a elaboração deste artigo.

Identificando o que nunca passou pela Play Store

Os aplicativos instalados fora da Play Store nunca passam pelo processo de revisão do Google. Isso significa que eles podem chegar ao seu dispositivo sem as verificações de segurança aplicadas aos aplicativos da Play Store.

Em vez de se basear na origem de um aplicativo, Malwarebytes o próprio dispositivo, procurando por Programas Potencialmente Indesejáveis (PUPs) e outros arquivos maliciosos, independentemente de terem sido instalados por meio de sideload, incluídos em pacotes com outros softwares ou baixados por meio de um navegador.

Malwarebytes  Android: Painel de controle

Até mesmo Play Store aplicativos podem se tornar perigosos mais tarde 

Nem toda ameaça começa sendo maliciosa.  

Em um caso amplamente divulgado, um aplicativo leitor de código de barras com cerca de 10 milhões de instalações na Play Store teve um código malicioso adicionado a ele, que não estava presente nas versões anteriores. A atualização utilizava ofuscação intensa para evitar a detecção e foi assinada com o mesmo certificado digital das versões anteriores, que estavam livres de malware, de modo que parecia totalmente legítima. Uma vez instalado, o aplicativo fazia com que os navegadores se abrissem sozinhos e redirecionassem os usuários para sites indesejados. 

Um padrão semelhante foi observado em outros incidentes na Play Store que os pesquisadores acompanharam. Os aplicativos são atualizados com código malicioso muito tempo depois da instalação, como forma de escapar da detecção e evitar levantar suspeitas. 

É exatamente por isso que a Proteção em Tempo Real (RTP) não se limita a monitorar novas instalações — ela também reage a versões de aplicativos que você já possui, mas que ainda não foram verificadas. A RTP monitora aplicativos recém-instalados, bem como quaisquer arquivos novos ou alterados no seu dispositivo. Se um aplicativo existente receber uma versão que ainda não foi detectada, a RTP a trata como nova e a verifica, em vez de presumir que “já instalado” signifique “ainda seguro”. 

Consultar os arquivos sem tocá-los 

Além disso, o malware nem sempre fica à vista. Os cibercriminosos costumam ocultar arquivos maliciosos dentro de arquivos ZIP e outros arquivos compactados, na esperança de que um verificador de segurança não se dê ao trabalho de examinar o conteúdo.  

O nosso sim.  

Ele descompacta o conteúdo do arquivo para verificar o que há nele, sem modificar ou alterar o arquivo original. O arquivo é sempre apenas lido — nunca gravamos nada nele. Se algo precisar de uma análise mais detalhada, como um arquivo aninhado ou o código .dex compilado de um APK, ele é extraído para um local temporário isolado e excluído assim que a verificação for concluída, de modo que nunca fica no seu dispositivo. 

Os arquivos compactados não são todos tratados da mesma forma. Os arquivos ZIP são inspecionados entrada por entrada, enquanto os APKs passam por uma análise mais aprofundada do código compilado que contêm. Os arquivos compactados aninhados também são verificados de forma independente, de modo que o malware não pode simplesmente se esconder uma camada mais profunda. 

Malwarebytes  Android: Ameaças detectadas

Varredura profunda, sem esgotar a bateria 

Analisar um aplicativo em profundidade — seu código, comportamento e estrutura — exige poder de processamento. Se for feita de forma descuidada, essa análise pode deixar seu celular lento e esgotar a bateria. 

Malwarebytes desenvolvido para evitar isso.  

As verificações automáticas em segundo plano, como as programadas, as realizadas após uma atualização de aplicativo ou após uma reinicialização, verificam o estado da bateria antes de começarem. Dependendo das suas configurações, elas podem aguardar até que o celular esteja carregando ou tenha energia suficiente. As verificações manuais são sempre executadas imediatamente. 

Quando uma verificação é iniciada, Malwarebytes ajusta Malwarebytes sua carga de trabalho com base na capacidade de processamento disponível do seu dispositivo, permitindo que dispositivos mais potentes processem tarefas em paralelo sem sobrecarregar os dispositivos de gama mais baixa. 

Malwarebytes  Android: Opções de economia de energia

Um banco de dados de ameaças que está sempre em constante atualização 

O adware para dispositivos móveis registrou um aumento acentuado no segundo semestre de 2025, enquanto as famílias mais recentes de malware bancário se tornaram cada vez mais sofisticadas. Algumas chegam até a verificar se estão sendo executadas em um celular real ou em um ambiente de teste de segurança antes de revelar qualquer comportamento malicioso.  

A eficácia de um scanner depende do seu conhecimento sobre o que deve procurar. É por isso que atualizamos continuamente nosso banco de dados de detecção com ameaças recém-identificadas e verificadas, em vez de nos basearmos em um panorama estático e desatualizado do cenário de ameaças. 

Malwarebytes  Android: Verificação concluída

Mais de 10 scanners, trabalhando em conjunto 

Na verdade, Malwarebytes Android um único mecanismo de verificação. Trata-se de mais de 10 verificadores especializados, cada um projetado para detectar diferentes tipos e níveis de ameaças. 

Isso porque Android moderno Android raramente se baseia em apenas uma técnica. Um trojan bancário, por exemplo, pode combinar o uso indevido dos Serviços de Acessibilidade com telas de login falsas exibidas sobre aplicativos legítimos de bancos ou de criptomoedas. 

Alguns scanners procuram indicadores conhecidos de atividades maliciosas, enquanto outros examinam a estrutura, a origem e o comportamento de um aplicativo. Camadas adicionais combinam vários sinais e utilizam análise heurística para detectar ameaças mais complexas ou nunca vistas anteriormente. 

Ao combinar vários métodos de detecção, é mais provável que uma técnica que consiga passar despercebida por um scanner seja detectada por outro. 

E não paramos por aí. Nossos pesquisadores monitoram continuamente a evolução Android e adicionam regularmente novas camadas de detecção e proteção. À medida que os invasores desenvolvem novas técnicas e encontram novos esconderijos, estamos constantemente nos adaptando para nos mantermos um passo à frente. 


Os golpistas sabem mais sobre você do que você imagina. 

Mobile Security Malwarebytes Mobile Security você contra phishing, mensagens de texto fraudulentas, sites maliciosos e muito mais. Com o Scam Guard integrado, que funciona em tempo real e é baseado em inteligência artificial. 

Baixar para iOS Baixar para Android  


Sobre o autor

Sou engenheiro Android sênior Android , especializado em segurança cibernética e desenvolvimento móvel. Tenho mestrado em Engenharia de Sistemas e Software e sou apaixonado por criar produtos móveis seguros e de alta qualidade. Entre em contato comigo no LinkedIn: https://www.linkedin.com/in/artur-mikhnovskiy-14858b151/