Aplicativos ocultos do administrador do Android

Aplicativos ocultos de administrador são um tipo de malware que visa dispositivos Android. Essas ameaças são caracterizadas por implementação furtiva e privilégios de usuário elevados, portanto, você não as vê facilmente e elas podem fazer mais do que um aplicativo normal.

Nem todos os aplicativos de administrador do Android são maliciosos e nem todos os aplicativos maliciosos estão ocultos ou têm direitos de administrador, mas é possível que aplicativos falsos, spyware e outros aplicativos indesejados sejam ambos.

O que os aplicativos de administração ocultos fazem?

Um aplicativo de administrador de dispositivo oculto - outro nome para esse malware - é um aplicativo infectado que é instalado com privilégios de administrador. O aplicativo pode se esconder de todos os seus outros, então você terá dificuldade em saber se ele está instalado. Como você não o vê na tela inicial, não é possível removê-lo facilmente.

Além disso, um aplicativo com direitos de administrador não pode ser excluído da maneira normal, mesmo que você o encontre. Você deve remover seu status administrativo antes de excluí-lo. Há um motivo legítimo para tal restrição (por exemplo, um aplicativo antivírus pode ter direitos de administrador para que o malware não possa excluí-lo), mas o problema aqui é que há um

malicioso aplicativo de administrador instalado.

Com privilégios de administrador, o malware obtém o controle do dispositivo e pode executar qualquer código que o aplicativo tenha incorporado a ele, incluindo a instalação de malware adicional, roubo de senhas ou arquivos, participação em botnets e mineração criptomoeda.

Como encontrar e excluir aplicativos ocultos de administrador

Quando o malware tentar instalar, ele pedirá que você conceda a ele privilégios elevados. Se você negar essa solicitação, o aplicativo exibirá mensagens pop-up frequentes, geralmente após você reiniciar o dispositivo, solicitando novamente esses privilégios.

No entanto, as mensagens pop-up não significam necessariamente que seja malicioso. A melhor maneira de confirmar se você possui aplicativos de administração ocultos indesejados instalados é verificar uma configuração específica em seu telefone / tablet.

Use as configurações do seu dispositivo

  1. Encontre todos os aplicativos que têm privilégios de administrador. Esta é a forma comum de listá-los, mas o caminho para chegar lá depende da sua versão do Android:

    • Apps e notificações > Avançado > Acesso especial ao aplicativo > Aplicativos de administração do dispositivo
    • Segurança > Aplicativos de administração do dispositivo
    • Segurança e privacidade > Aplicativos de administração do dispositivo
    • Segurança > Administradores de dispositivos
    • Tela de bloqueio e segurança > Outras configurações de segurança > Administradores de telefone.
    Telefone Android com os itens de configurações de aplicativos de segurança e privacidade e administração do dispositivo destacados
  2. Depois de acessar a lista de aplicativos de administração do dispositivo, desative os direitos de administrador tocando na opção à direita do aplicativo. Isso removerá a marca de seleção ou alternará o botão para a posição desligado.

  3. Agora você pode exclua o aplicativo normalmente. Em alguns dispositivos, você pode tocar no aplicativo ali mesmo na lista de aplicativos de administração e usar o Desinstalar aplicativo link para removê-lo imediatamente.

Infelizmente, esse método não funcionará para todas as variantes desse malware, pois alguns aplicativos de administrador ocultos podem ocultar essa opção de desativação. Você pode encontrar outros aplicativos instalados por meio de Definições > Apps e notificações > Ver todos os aplicativos, ou Definições > Apps > Tudo.

Aplicativos e notificações e opções de configuração de " ver todos os aplicativos" em um telefone Android

Se você não tem certeza do que está procurando, mas suspeita que há um aplicativo administrador oculto do Android instalado, pode ser um bom momento para excluir todos e quaisquer aplicativos que você não usa de qualquer maneira, de modo que apenas os aplicativos legítimos que você reconhece são deixados em seu dispositivo.

Experimente um aplicativo de terceiros

Não consegue encontrar o aplicativo de administração oculto? Malwarebytes deve ser útil.

No menu, toque em Auditoria de privacidade e então pode ser administrador do dispositivo. Listados estão todos os aplicativos instalados no seu dispositivo que podem assumir uma função de administrador. Selecione um e toque em Informações do aplicativo na próxima página para encontrar o Desinstalar opção.

Aplicativos de administração do Android listados no aplicativo Malwarebytes

Execute um verificador de vírus

Malwarebytes inclui um scanner de malware, mas existem outros aplicativos antivírus para Android que você pode usar em vez ou além dele.

Um antivírus deve ser útil porque o aplicativo de administração oculto provavelmente inclui assinaturas que correspondem ao malware, caso em que o aplicativo AV será capaz de excluí-lo.

Como evitar aplicativos ocultos de administrador

Sua melhor defesa contra aplicativos de administração Android ocultos é o cuidado ao baixar e instalar tudo aplicativos.

Siga estas práticas recomendadas básicas de segurança:

  • Preste muita atenção onde você encontrou o aplicativo. Faça download apenas de uma loja de aplicativos confiável, como Google Play ou Amazon Appstore, evitando fontes pirateadas e não oficiais.
  • Leia as avaliações do aplicativo antes de fazer o download. Os usuários geralmente avaliam mal um aplicativo infectado e alertam os outros para evitá-lo.
  • Veja quem está lançando o aplicativo. Se não for o nome da empresa que o fez, ou se for um nome que você não reconhece, faça uma pesquisa e visite o site deles para obter um entendimento completo de quem eles são e por que oferecem aquele aplicativo.
  • Esteja ciente das instruções que você vê no seu dispositivo. Se um aplicativo está solicitando direitos de administrador, pergunte-se se isso é realmente necessário. Faz sentido para aplicativos legítimos relacionados à segurança solicitarem tais permissões para que a tela possa ser bloqueada pelo aplicativo ou os dados podem ser apagados remotamente, mas outros geralmente não precisam desses direitos, como uma calculadora, aplicativo de mensagens, aplicativo de banco, etc.
  • Mantenha seu dispositivo atualizado para resolver falhas de segurança que um aplicativo de administrador oculto pode acessar.

Outros tipos de aplicativos ocultos

Alguns aplicativos Android não estão ocultos porque são maliciosos, mas porque foram propositalmente ocultos. Por exemplo, um adolescente pode estar escondendo imagens, vídeos ou outros aplicativos dos pais.

Examine a lista de aplicativos no dispositivo para ver tudo o que está instalado, não apenas o que está visível na tela inicial. Procure também aplicativos feitos especificamente para esconder coisas. Eles podem ser chamados de AppLock, App Defender ou Privacy Manager. Em alguns casos, se for um aplicativo de cofre, o nome pode ser ocultado para permanecer discreto. A maioria dos aplicativos de privacidade provavelmente é protegida por senha.