Com saber si un APK conté virus o un altre tipus de codi maliciós (malware)

La forma més segura d'instal·lar apps a Android és fent-ho des de la Play Store. La botiga de Google compta amb un servei d'antivirus integrat anomenat Google Play Protect que analitza qualsevol aplicació abans d'instal·lar-la i revisa el nostre dispositiu periòdicament per buscar qualsevol possible amenaça. Però, què passa si instal·lem una aplicació mitjançant un paquet APK?

El gran perill d'instal·lar aplicacions a través d'arxius d'instal·lació APK és que no hi ha manera de saber el que porten dins. És a dir, no podem assegurar que no continguin cap tipus de virus o un altre tipus de codi maliciós a simple vista, ja que no es diferencien en res d'un APK “sà”. Per això, si tenim costum d'instal·lar aplicacions des de fonts desconegudes o repositoris alternatius, és recomanable instal·lar un bon antivirus per al nostre Android.

Com saber si un fitxer APK conté virus o qualsevol altre tipus de programari nociu

No obstant això, si normalment només instal·lem aplicacions i jocs des de la Play Store –o qualsevol altre repositori alternatiu de confiança-, potser instal·lar un antivirus no ens compensi gaire.

Per a aquests moments puntuals en què instal·lem un APK i volem assegurar-nos que no ens estan colant cap virus, el millor és realitzar un escaneig de seguretat en línia. Per això hi ha serveis d'anàlisi gratuïts com VirusTotal, el qual utilitza fins a 55 antivirus i 59 motors de detecció en línia.

  • Obrim el navegador i entrem a la web de VirusTotal.
  • A l'apartat “File” premem sobre “Choose File” i seleccionem el fitxer APK que volem verificar.
  • A continuació, premem “Confirm upload” per pujar l'APK als servidors de VirusTotal i fer l'anàlisi de seguretat.

Automàticament, veurem com de mica en mica es van mostrant els resultats en pantalla de cadascun dels 59 antivirus utilitzats per escanejar el nostre APK. Així, si el sistema no ha detectat cap programari maliciós apareixerà el missatge “Undetected” en tots i cadascun dels resultats, tal com veiem a la pantalla superior.

Si ens desplacem fins a la pestanya “Summary” podem veure un resum dels 59 motors utilitzats, així com un llistat detallat de les propietats de l'arxiu dins de la pestanya “Details”. Si tot està en ordre, podem instal·lar l'APK de l'aplicació sense por que el nostre dispositiu Android pugui ser infectat.

Altres eines per escanejar fitxers APK

A més d'aquesta hi ha altres eines web que ens permeten comprovar la integritat i seguretat de qualsevol instal·lació des de fonts externes.

Metadefensar

Igual que VirusTotal, Metadefensar és una pàgina web que podem visitar directament des del nostre navegador. Permet pujar fitxers APK de fins a 140MB i utilitza múltiples motors d'antivirus per analitzar el fitxer. Si tot ha anat correctament, veurem un missatge com aquest.

Per contra, si algun antivirus identifica algun risc, per petit que sigui, veurem un missatge com aquest altre.

NVISI APK Scan

La gran diferència de NVISI APK Scan respecte a Metadefender és que no té un límit de mida màxima per a larxiu a analitzar. Per llançar l'escaneig l'únic que hem de fer és seleccionar el fitxer i prémer sobre el botó “Scan package”. Un cop analitzat l'APK podem demanar a l'aplicació que ens avisi mitjançant un correu electrònic o veure directament el resultat en pantalla.

Si us ha semblat interessant aquest post, podeu trobar altres articles similars dins de la secció Android.

Tens Telegram instal·lat? Rep el millor post de cada dia a el nostre canal. O si ho prefereixes, assabenta't de tot des de la nostra pàgina de Facebook.

Missatges recents

$config[zx-auto] not found$config[zx-overlay] not found