Análisis de APK con VirusTotal

Quien se dedica a la seguridad conoce Virus Total, aquel servicio que te da una visión de cuantos motores antivirus detectan una muestra en concreto, virus Total ha ido aumentando la cantidad de tipos de archivo que puede procesar y ahora es capaz de analizar también aplicaciones para Android (aunque mientras no lo tenía salieron sitios que brindaban este servicio como andrototal.org), conoce en detalle en este post de Análisis de APK con VirusTotal.

Análisis de APK con VirusTotal análisis que se realiza

Así que para que veáis que tipo de análisis realiza he subido un APK para que realice el análisis.

Análisis de APK con VirusTotalEsta imagen nos resultará muy familiar, ya que es igual que cuando el servicio analiza una aplicación para Windows.

Mientras se realiza el análisis iremos viendo las detecciones por parte de las casas de antivirus.

Análisis de APK con VirusTotal

Como estamos analizando un APK, podremos ver que permisos pide la aplicación, entre otras cosas.

v3

Aquellos permisos que asean sospechosos, serán marcados de rojo. Esta pestaña es muy útil ya que podemos ver que pide la aplicación concretamente.

v4

Otra de las pestañas útiles es la de información adicional.

Aquí podremos ver que de las veces que se ha subido a VirusTotal que nombres tenía la aplicación.

En el artículo Análisis de APK con VirusTotal de hoy hemos visto que también podemos analizar aplicaciones para Android antes de instalarla en el teléfono.

Instalar aplicaciones en formato APK es más peligroso que descargar esas aplicaciones desde Google Play. Por eso, lo mejor es que te asegures de que los archivos están 'limpios' antes de ejecutarlos en tu Android: VirusTotal comprueba si están infectados de virus y/o malware.

Lo primero a tener presente es que VirusTotal no es una aplicación que analiza el teléfono en busca de amenazas: se trata de una web antivirus que comprobará todos los archivos que subas de manera manual.

Subir