Para além da Play Store: como é que Android se propagam realmente

| 24 de julho de 2026
Por dentro do Malwarebytes

Provavelmente, pensas na segurança do teu telemóvel da mesma forma que pensas na porta da frente de casa: desde que descarregues aplicações da Play Store, estás seguro. E, na maioria dos casos, isso é verdade. A Google analisa as aplicações antes de estas serem publicadas.

No entanto, algumas aplicações chegam ao teu telemóvel sem nunca passarem pela Play Store.

Veja-se o caso do Albiriox, um trojan bancário «como serviço» descoberto no final do ano passado. Trata-se de um trojan de acesso Android (RAT) Android concebido para cometer fraudes diretamente no dispositivo. Em vez de se limitar a roubar nomes de utilizador e palavras-passe, este trojan realiza transações fraudulentas diretamente no telemóvel da vítima. Os investigadores descobriram que se propagava através de aplicações com nomes genéricos como «utilitário», «segurança», «retalhista» ou «investimento», que as vítimas não se lembravam de ter instalado a partir da Play Store. Em vez disso, tinham sido instaladas por via alternativa, descarregadas através de links em mensagens de texto ou instaladas a partir de sites fora do processo de revisão da Google.

Este é exatamente o tipo de ameaça que Malwarebytes Android foi concebido para detetar. Aqui fica uma visão geral das diferentes camadas de proteção que funcionam nos bastidores.

Gostaria de agradecer a Egor Tashchilin, Malwarebytes de Desenvolvimento de Software Malwarebytes , por partilhar os conhecimentos técnicos que contribuíram para a elaboração deste artigo.

Detetar o que nunca passou pela Play Store

As aplicações instaladas fora da Play Store nunca passam pelo processo de revisão da Google. Isso significa que podem chegar ao seu dispositivo sem as verificações de segurança aplicadas às aplicações da Play Store.

Em vez de se basear na origem de uma aplicação, Malwarebytes o próprio dispositivo, procurando programas potencialmente indesejáveis (PUPs) e outros ficheiros maliciosos, quer tenham sido instalados por meios alternativos, incluídos em pacotes de outro software ou descarregados através de um navegador.

Malwarebytes  Android: Painel de controlo

Até Play Store as aplicações podem tornar-se perigosos mais tarde 

Nem todas as ameaças começam por ser maliciosas.  

Num caso amplamente divulgado, uma aplicação de leitura de códigos de barras com cerca de 10 milhões de instalações na Play Store teve código malicioso adicionado, que não estava presente nas versões anteriores. A atualização utilizava uma ofuscação intensa para evitar a deteção e estava assinada com o mesmo certificado digital que as versões anteriores, sem código malicioso, pelo que parecia totalmente legítima. Uma vez instalada, fazia com que os navegadores se abrissem por si próprios e redirecionassem os utilizadores para sites indesejados. 

Um padrão semelhante tem-se verificado noutros incidentes na Play Store que os investigadores têm acompanhado. As aplicações são atualizadas com código malicioso muito tempo depois da instalação, como forma de escapar à deteção e evitar levantar suspeitas. 

É exatamente por isso que a Proteção em Tempo Real (RTP) não se limita a detetar novas instalações — reage também a versões de aplicações que já possui e que ainda não foram analisadas. A RTP monitoriza as aplicações recém-instaladas, bem como quaisquer ficheiros novos ou alterados no seu dispositivo. Se uma aplicação existente receber uma versão que ainda não tenha sido detetada, a RTP trata-a como nova e analisa-a, em vez de partir do princípio de que «já instalada» significa «ainda segura». 

Consultar os arquivos sem os tocar 

Além disso, o malware nem sempre fica à vista. Os cibercriminosos costumam esconder ficheiros maliciosos dentro de ficheiros ZIP e outros arquivos, na esperança de que um programa de segurança não se dê ao trabalho de verificar o seu conteúdo.  

O nosso sim.  

Descompacta o conteúdo do arquivo para verificar o que está no seu interior, sem modificar nem alterar o ficheiro original. O arquivo é sempre apenas lido — nunca gravamos nada nele. Se for necessário examinar algo mais detalhadamente, como um arquivo aninhado ou o código .dex compilado de um APK, este é extraído para um local temporário isolado e eliminado assim que a análise estiver concluída, pelo que nunca fica no seu dispositivo. 

Os arquivos compactados não são todos tratados da mesma forma. Os ficheiros ZIP são inspecionados entrada a entrada, enquanto os APK são submetidos a uma análise mais aprofundada do código compilado que contêm. Os arquivos compactados aninhados também são analisados de forma independente, pelo que o malware não pode simplesmente esconder-se numa camada mais profunda. 

Malwarebytes  Android: Ameaças detetadas

Digitalização aprofundada, sem esgotar a bateria 

Analisar uma aplicação em profundidade — o seu código, comportamento e estrutura — requer capacidade de processamento. Se for feita de forma descuidada, pode tornar o telemóvel mais lento e esgotar a bateria. 

Malwarebytes concebido para evitar isso.  

As análises automáticas em segundo plano, tais como as análises agendadas, as análises após uma atualização de uma aplicação ou após um reinício, verificam o estado da bateria antes de começarem. Dependendo das suas definições, podem aguardar até que o telemóvel esteja a carregar ou tenha energia suficiente. As análises manuais são sempre executadas imediatamente. 

Quando uma verificação é iniciada, Malwarebytes ajusta Malwarebytes a sua carga de trabalho com base na capacidade de processamento disponível do seu dispositivo, permitindo que os dispositivos mais potentes processem tarefas em paralelo sem sobrecarregar os dispositivos de gama mais baixa. 

Malwarebytes  Android: Opções de poupança de energia

Uma base de dados de ameaças que está em constante evolução 

O adware para dispositivos móveis registou um aumento acentuado na segunda metade de 2025, enquanto as famílias mais recentes de malware bancário se tornaram cada vez mais sofisticadas. Algumas chegam mesmo a verificar se estão a ser executadas num telemóvel real ou num ambiente de testes de segurança antes de revelarem qualquer comportamento malicioso.  

A eficácia de um scanner depende do seu conhecimento sobre o que deve procurar. É por isso que atualizamos continuamente a nossa base de dados de deteção com ameaças recém-identificadas e verificadas, em vez de nos basearmos numa visão estática e desatualizada do panorama das ameaças. 

Malwarebytes  Android: Verificação concluída

Mais de 10 scanners, a funcionar em conjunto 

Na verdade, Malwarebytes Android um único motor de análise. Trata-se de mais de 10 scanners especializados, cada um concebido para detetar diferentes tipos e níveis de ameaças. 

Isso deve-se ao facto de Android moderno Android raramente se basear numa única técnica. Um trojan bancário, por exemplo, pode combinar o uso indevido dos Serviços de Acessibilidade com ecrãs de início de sessão falsos sobrepostos a aplicações legítimas de banca ou de criptomoedas. 

Alguns scanners procuram indicadores conhecidos de atividade maliciosa, enquanto outros analisam a estrutura, a origem e o comportamento de uma aplicação. Camadas adicionais combinam vários sinais e recorrem à análise heurística para detetar ameaças mais complexas ou nunca antes observadas. 

Ao combinar vários métodos de deteção, é mais provável que uma técnica que consiga escapar a um scanner seja detetada por outro. 

E não ficamos por aí. Os nossos investigadores acompanham continuamente a evolução Android e adicionam regularmente novas camadas de deteção e proteção. À medida que os atacantes desenvolvem novas técnicas e encontram novos locais onde se esconder, estamos constantemente a adaptar-nos para nos mantermos um passo à frente. 


Os burlões sabem mais sobre si do que pensa. 

Mobile Security Malwarebytes Mobile Security contra phishing, mensagens de texto fraudulentas, sites maliciosos e muito mais. Com o Scam Guard integrado, que funciona em tempo real e é alimentado por IA. 

Descarregar para iOS Descarregar para Android  


Sobre o autor

Sou engenheiro Android sénior Android , especializado em cibersegurança e desenvolvimento móvel. Tenho um mestrado em Engenharia de Sistemas e Software e sou apaixonado pela criação de produtos móveis seguros e de alta qualidade. Entre em contacto comigo no LinkedIn: https://www.linkedin.com/in/artur-mikhnovskiy-14858b151/