Molti utenti di Android preferiscono ignorare il negozio ufficiale di Google e ottenere gli APK delle loro app preferite per vie alternative. Ciò significa più libertà, ma non mancano mai elementi dannosi pronti a infettare le app con malware o miner di criptovalute in background. Per questo, l'azione migliore è verificarle prima che finiscano sui nostri smartphone. È qui che entra in gioco Droidy di VirusTotal, uno strumento che analizza il contenuto «e» il comportamento di ogni APK.
Il consiglio numero uno quando si tratta di ottenere app mobili è e sarà sempre scaricarle attraverso i negozi ufficiali. Sebbene comprendiamo che ci sono abbondanti ragioni per mettere in discussione gli ecosistemi di Apple e Google, è certo che offrono un ulteriore livello di sicurezza che risulta critico nella maggior parte dei casi (e con questo intendo l'utente medio, che non ha le conoscenze tecniche per riconoscere un'app dannosa).
Ora, gli utenti avanzati credono che il loro buon senso non fallirà mai e non correranno rischi se scaricano gli APK manualmente, ma non dobbiamo dimenticare che ci sono sviluppatori che lavorano per ingannarci. L'ideale è analizzare un APK prima di installarlo, e così arriviamo a VirusTotal.
Come analizzare un APK di Android
Sì, VirusTotal, lo stesso servizio di analisi malware online che ci ha aiutato a evitare disastri più di una volta. La risorsa si chiama Droidy e funge da estensione del vecchio sistema di report Android che il servizio ha implementato nel 2013.
Droidy è un sandbox Android che fornisce all'utente dettagli su un APK come le sue comunicazioni di rete (richieste HTTP e risoluzioni DNS), il controllo dei permessi, l'attività SMS, chiamate Java, interazioni con il file system, manipolazione dei servizi e qualsiasi azione legata al mining di criptovalute.
La quantità di dati è enorme, ma basta sapere che se c'è qualcosa di strano nell'app, VirusTotal si illuminerà come un albero di Natale.
Per attivare Droidy, tutto ciò che dobbiamo fare è trascinare l'APK nella finestra di VirusTotal, oppure caricarlo nello stesso modo di un normale file exe. Se l'hash dell'applicazione è già nel database, VirusTotal presenterà i risultati dell'ultimo studio effettuato, ma c'è sempre la possibilità di forzare una nuova analisi. Ci vorranno un paio di minuti in più, ma sicuramente vale la pena aspettare.