Seu guia prático de tecnologia para o dia a dia

Celulares, Segurança Digital

Como Remover Malware do Celular: Guia Completo para Android

Hacker encapuzado exposto por escudo de segurança verde com alertas vermelhos — como remover malware do celular Android

Além disso, todo mês aparecem casos de “meu celular pegou vírus” no suporte. Além disso, a maioria vira diagnóstico diferente: app instalado fora da Play Store que virou adware, notificações de site suspeito que o Chrome ficou exibindo, ou configuração bagunçada por app de “otimização” duvidoso.

Mas malware de verdade existe, é mais comum do que deveria ser no Android, e o caminho de remoção tem uma sequência certa. Por isso, quem pula etapas acaba não resolvendo, ou resolve na superfície enquanto o problema fica escondido.

Como o malware entra no celular

  • APK baixado fora da Play Store: app “premium grátis”, jogo modificado, versão alternativa de app popular. Esse é o principal vetor no Android, sem comparação.
  • App da Play Store que virou malware após atualização: acontece, embora seja mais raro. O Google costuma remover quando detecta, mas há janela de exposição.
  • Link de phishing no WhatsApp, SMS ou e-mail: instala perfil malicioso ou redireciona para download de APK.
  • App de otimização, limpador ou antivírus falso: apps que prometem “limpar vírus” são frequentemente o vírus, especialmente se baixados fora da Play Store.

Sintomas que indicam malware vs. outra causa

Smartphone exibindo alerta de malware com símbolo de vírus na tela

Sintoma Provável causa O que verificar
App desconhecido com permissão de microfone ou câmera Malware / spyware Revogar e desinstalar imediatamente
Propagandas na tela inicial ou barra de notificações Adware instalado Remover em Modo de Segurança
Consumo de dados alto em app que você não usa Malware ativo Configurações > Rede > Uso de dados
Redirecionamentos no navegador Extensão ou site malicioso Limpar dados do Chrome
Bateria acabando rápido App pesado em background Configurações > Bateria por app
Celular lento Armazenamento cheio Liberar espaço (causa nº1 de lentidão)

Fluxograma para identificar e remover malware do celular Android

A sequência certa para remover malware

Passo 1: Revogue permissões e desative administradores

Por isso, antes de tentar desinstalar qualquer coisa, vá em Configurações > Privacidade > Gerenciador de permissões. No entanto, revise quais apps têm acesso a microfone, câmera e localização e revogue o que não deveria estar lá.

Depois vá em Configurações > Segurança > Apps de administração do dispositivo. Portanto, spyware mais sofisticado se registra como administrador para resistir à desinstalação. Assim, se encontrar algo suspeito, desative antes de tentar remover.

Passo 2: Use o Modo de Segurança para isolar o problema

No entanto, o Modo de Segurança inicializa o Android apenas com apps de fábrica, sem apps de terceiros. Por exemplo, se os sintomas desaparecerem, você confirmou que o problema é um app instalado. Ou seja, para entrar: segure o botão de desligar, toque e segure “Desligar” até aparecer “Reiniciar no modo de segurança”, confirme. Na verdade, para sair, reinicie normalmente.

Passo 3: Identifique e desinstale o app suspeito

Em Modo de Segurança, revise a lista completa em Configurações > Apps. Consequentemente, procure apps que você não lembra de ter instalado, com nome genérico ou sem ícone reconhecível, instalados próximo da data em que os sintomas começaram. Da mesma forma, se o botão de desinstalar estiver bloqueado, volte ao passo 1 e desative as permissões de administrador primeiro.

Passo 4: Limpe o navegador

Portanto, se o problema envolvia redirecionamentos ou propagandas no navegador, vá em Chrome: Configurações > Privacidade > Limpar dados de navegação. Por fim, selecione cookies, cache e dados de sites. Em outras palavras, desative notificações de sites suspeitos em Configurações > Configurações do site > Notificações.

Passo 5: Rode um antivírus confiável

Use apenas opções estabelecidas baixadas da Play Store:

  • Malwarebytes: versão gratuita faz varredura manual e funciona bem para isso
  • Bitdefender: motor de detecção sólido, versão gratuita disponível
  • Google Play Protect: já vem nativo no Android. Ative em Play Store > Perfil > Play Protect se estiver desativado

O Google Play Protect cobre a proteção básica sem precisar de nada extra na maioria dos casos. De fato, evite apps de “limpeza” e “otimização” que prometem detectar vírus.

Quando a restauração de fábrica é a única saída

Assim, se você identificou o app, removeu, revogou permissões e os sintomas continuam, a restauração de fábrica é a solução definitiva. Por outro lado, ela limpa tudo: apps ocultos, configurações comprometidas, qualquer resíduo.

Antes de restaurar: faça backup de fotos (Google Fotos), contatos (conta Google salva automaticamente) e documentos importantes. Inclusive, depois de restaurar, não restaure o backup completo de apps. Afinal, reinstale manualmente só os que você usa de fato, um a um, pela Play Store. Ainda assim, restaurar o backup completo pode trazer o problema de volta.

iPhone também pode ter malware?

Por exemplo, pode, mas o caminho é diferente. Em contrapartida, o vetor mais comum no iPhone não é um app malicioso, é acesso à conta Apple ID com senha comprometida. Diante disso, em iPhones sem jailbreak, o que mais acontece é phishing via Safari com link para perfil de configuração malicioso. Nesse sentido, se você instalou algum “perfil” a pedido de um site, verifique em Ajustes > VPN e Gerenciamento do dispositivo e remova qualquer perfil que não reconheça.

Prevenção: o que evita 95% dos casos

  • Nunca instale APK fora da Play Store. Vale para WhatsApp GB, versão “premium grátis” de qualquer app, jogo modificado.
  • Ative o Google Play Protect. Já está no celular, é gratuito. Se estiver desligado, ligue agora.
  • Não clique em link de mensagem não esperada. Promoção boa demais, alerta de entrega que você não esperava, aviso de conta bloqueada: tudo suspeito até confirmar na fonte oficial.
  • Ative verificação em duas etapas na conta Google e WhatsApp. Sem isso, comprometer a senha já é suficiente para comprometer tudo.
  • Mantenha o sistema atualizado. Atualizações de segurança fecham as brechas que malware usa como entrada.

Se a preocupação é com alguém monitorando o celular de forma mais direcionada, tem um guia específico sobre como saber se o celular está sendo monitorado.

Dúvidas frequentes sobre malware no celular

Antivírus gratuito é suficiente ou precisa pagar?

Ou seja, para a maioria dos usuários, a combinação de Google Play Protect (gratuito e nativo) com Malwarebytes gratuito para varreduras ocasionais é suficiente. Com isso, a versão paga adiciona proteção em tempo real mais agressiva e monitoramento de Wi-Fi, o que pode fazer sentido se você usa muito redes públicas ou instala apps de fontes variadas.

App de otimização que “limpa vírus” realmente funciona?

Não. Por sua vez, a maioria dos apps de “limpeza” e “acelerador” não tem acesso ao sistema em nível suficiente para detectar ou remover malware real. Ao mesmo tempo, o que fazem é limpar cache, algo que o Android já faz automaticamente, e exibir anúncios. A partir disso, os mais mal-intencionados são eles próprios o problema. Além disso, evite essa categoria completamente.

Propagandas aparecendo no celular sempre significa malware?

Não necessariamente. Por isso, notificação de propaganda pode ser de um site que você visitou e deu permissão para notificações sem perceber. No entanto, isso não é malware, é configuração. Portanto, vá no Chrome em Configurações > Configurações do site > Notificações e revogue. Assim, se a propaganda aparecer em tela cheia fora de qualquer app, aí sim é adware instalado. Por exemplo, tem um guia específico sobre como eliminar propagandas que aparecem no celular cobrindo os dois casos.

Se eu redefinir o celular para fábrica, o malware some completamente?

Sim, na esmagadora maioria dos casos. Ou seja, a restauração de fábrica apaga tudo do armazenamento interno e reinstala o sistema operacional do zero. Na verdade, malware que persiste após restauração de fábrica é extremamente raro e envolve firmware comprometido, algo que acontece quase exclusivamente com dispositivos de fabricantes de procedência duvidosa. Consequentemente, em celulares de marcas reconhecidas (Samsung, Motorola, Xiaomi, Google), a restauração resolve.

O que fazer agora, antes de precisar

Malware no Android real quase sempre entrou por APK fora da Play Store ou link de phishing. Da mesma forma, se estiver lidando com um caso agora, siga a sequência: revogue permissões primeiro, verifique administradores, desinstale em Modo de Segurança, limpe o navegador. Por fim, só vai para o factory reset se os outros passos não resolverem.

  • Abra Configurações > Privacidade > Gerenciador de permissões > Microfone e veja se tem algo que não deveria estar lá
  • Verifique Configurações > Segurança > Apps de administração do dispositivo e desative qualquer coisa desconhecida
  • Confirme que o Google Play Protect está ativo na Play Store
  • Ative verificação em duas etapas na conta Google se ainda não tiver
Compartilhe:

Continue a leitura de perspectivas inspiradoras