Wielu użytkowników Androida woli ignorować oficjalny sklep Google i zdobywać pliki APK swoich ulubionych aplikacji alternatywnymi drogami. Przekłada się to na większą swobodę, ale nie brakuje złośliwych elementów gotowych zainfekować aplikacje malwarem lub koparkami kryptowalut w tle. Dlatego najlepszym działaniem jest sprawdzenie ich, zanim trafią na nasze smartfony. W tym miejscu wkracza Droidy od VirusTotal, narzędzie, które analizuje zawartość i zachowanie każdego pliku APK.

Jak analizować pliki APK Androida przed ich instalacją
VirusTotal Android

Zalecenie numer jeden podczas pobierania aplikacji mobilnych jest i pozostanie pobieranie ich z oficjalnych sklepów. Choć rozumiemy, że istnieje wiele powodów, aby kwestionować ekosystemy Apple i Google, prawda jest taka, że zapewniają one dodatkową warstwę bezpieczeństwa, która jest krytyczna w zdecydowanej większości przypadków (i mam tu na myśli przeciętnego użytkownika, który nie ma wiedzy technicznej, aby rozpoznać złośliwą aplikację).

Zaawansowani użytkownicy uważają, że ich zdrowy rozsądek nigdy ich nie zawiedzie i nie będą narażeni na ryzyko, jeśli pobiorą pliki APK ręcznie, ale nie możemy zapominać, że są programiści pracujący nad tym, aby nas oszukać. Najlepiej jest przeanalizować plik APK przed jego instalacją, i w ten sposób dochodzimy do VirusTotal.

Jak analizować plik APK Androida

Jak analizować pliki APK Androida przed ich instalacją
Horror! To jedna z próbek w Droidy

Tak, VirusTotal, ta sama usługa analizy złośliwego oprogramowania online, która niejednokrotnie pomogła nam uniknąć katastrof. Narzędzie nazywa się Droidy i stanowi rozszerzenie starego systemu raportów dla Androida, który usługa wdrożyła w 2013 roku.

Jak analizować pliki APK Androida przed ich instalacją
Cała aktywność jest tutaj. Pliki otwarte, usunięte i zapisane, sprawdzone uprawnienia... lista ciągnie się dalej.

Droidy to sandbox Androida, który dostarcza użytkownikowi szczegółowe informacje o pliku APK, takie jak komunikacja sieciowa (żądania HTTP i rozwiązywanie DNS), sprawdzanie uprawnień, aktywność SMS, wywołania Javy, interakcje z systemem plików, manipulowanie usługami oraz wszelkie działania związane z kopaniem kryptowalut.

Ilość danych jest ogromna, ale wystarczy wiedzieć, że jeśli w aplikacji jest coś podejrzanego, VirusTotal rozświetli się jak choinka.

Aby aktywować Droidy, wystarczy przeciągnąć plik APK do okna VirusTotal lub przesłać go tak samo, jak zwykły plik exe. Jeśli hash aplikacji znajduje się już w bazie danych, VirusTotal pokaże wyniki ostatniego badania, ale zawsze istnieje możliwość wymuszenia nowej analizy. Zajmie to kilka dodatkowych minut, jednak zdecydowanie warto poczekać.

Jak analizować pliki APK Androida przed ich instalacją
Android

Oficjalna strona: