Проверить apk на вирусы

Android приложения для проверки активной защиты вашего устройства

Проверить apk на вирусы

Проверьте состояние защиты своего Android устройства с помощью тестовых приложений от различных антивирусных лабораторий

В последнее время, всё чаще встаёт вопрос о защите устройств, под управлением операционной системы Android. Несмотря на появившийся не так давно встроенный Android антивирус “Google Play Защита”, пользователи предпочитают устанавливать антивирусные решения сторонних производителей.

Конечно, наличие установленного антивирусного продукта не обеспечит 100% защиту устройства, но качественная и правильно настроенная антивирусная программа, снижает до минимума шансы воздействия на систему вредоносных программ и файлов.

Для базовой проверки работы мобильного антивируса, можно воспользоваться тестовым EICAR-файлом. Это безвредный файл с определённым содержимым, на который реагируют большинство антивирусных продуктов. Такой способ проверки антивирусов был разработан специально, чтобы удостоверяться в работоспособности антивирусных программ.

Бывают случаи, когда установленный на Android устройство антивирус не обеспечивает полноценную защиту устройства или вообще не функционирует. Например, мог истечь пробный период его работы, или после обновления антивируса, он не функционирует, пока пользователь не запустит приложение вручную и, например, не согласится с обновлённым Лицензионным соглашением.

Также, некоторые бесплатные решения не имеют защиты в режиме реального времени и пользователь должен запускать проверку вручную. Кроме этого, даже в правильно установленном и функционирующем мобильном антивирусе, в настройках могут быть отключены такие полезные функции, как проверка карты памяти, проверка архивов и обнаружение нежелательных программ.

Для проверки своего устройства, можно установить одно из безопасных приложений, которые с помощью тестовых файлов EICAR провоцируют реакцию антивирусной защиты.

Test Virus от Itus Mobile Security

Itus Test Virus позволяет проверить активную защиту вашего антивируса с помощью безопасного тестового файла EICAR и тестового веб-сайта. Антивирусные продукты для Android должны определять это приложение как вредоносное. В приложении реализованы следующие возможности:

  • Поддержка Android 4.4 и выше
  • Содержит код EICAR для проверки реакции антивирусов
  • Извлечение EICAR-файла на карту памяти
  • Извлечение zip архива содержащего EICAR-файл на карту памяти
  • Переход на тестовый сайт maliciouswebsitetest.com

Из полезных функций, стоит отметить извлечение тестового файла, со случайно генерированными именем, на карту памяти. Это позволит проверить антивирусную защиту в режиме реального времени, в том числе и на угрозы, находящиеся в архивах.

Что касается тестового сайта maliciouswebsitetest.com, который, по заверению разработчиков приложения, должен блокироваться антивирусными программами, то он не содержит вредоносного кода. Также, по результатам проверок на Virustotal и MetaDefender, он блокируется всего одним антивирусным вендором.

Скачать Itus Test Virus (Google Play Маркет)

Prueba tu Antivirus

Тестовое приложение от испанских разработчиков, позволяющее проверить ваш антивирус на качество защиты в режиме реального времени и полной проверки устройства.

  • Поддержка Android 4.4 и выше
  • Содержит код EICAR для проверки реакции антивирусов
  • Извлечение EICAR-файлов с разными расширениями во внутреннюю память устройства
  • Извлечение zip архива содержащего EICAR-файл во внутреннюю память устройства
  • Русскоязычный интерфейс

Для начала проверки, понадобится установить приложение и запустить его, игнорируя возможное срабатывание установленного антивируса и разрешив установку. В окне приложения, нажмите Начать тест.

Приложение скопирует несколько EICAR-файлов с разными именами и расширениями, а также zip архив с таким файлом, во внутреннюю память устройства. Обычно, тестовые файлы извлекаются в каталог Android/data/avtester.underdog1987.com.pruebatuantivirus/files.

Если антивирус не среагировал на копирование файлов, то возможно, он не поддерживает функцию защиты в режиме реального времени, или не правильно настроен. Проверьте настройки вашего защитного приложения и повторите тестирование.

Если антивирус не реагирует на извлечение тестовых файлов, то выполните полное сканирование устройства и карты памяти. Если тестовые файлы так и небыли обнаружены, то высока вероятность что устройство защищено не полностью.

Скачать Prueba tu Antivirus (Google Play Маркет)

F-Secure AV Test

Приложение от F-Secure для проверки работы антивирусных приложений имеет простой интерфейс и лишено каких-либо функций. Когда вы скачиваете или устанавливаете это приложение, ваш антивирус должен определять его как зараженное и заблокировать или рекомендовать удалить его.

  • Поддержка Android 4.0.3 и выше
  • Содержит код EICAR для проверки реакции антивирусов

Скачать F-Secure AV Test (Google Play Маркет)

ESET Antivirus Test

ESET Antivirus Test — это простое приложение для проверки реагирования антивирусных программ. В нем содержится файл, созданный на основе рекомендаций Европейского института компьютерных антивирусных исследований (EICAR).

  • Поддержка Android 4.0.3 и выше
  • Содержит код EICAR для проверки реакции антивирусов

Приложение предназначено в первую очередь для проверки устройств, под управлением Android Smart TV и может быть не доступно для других устройств.

Скачать ESET Antivirus Test (Google Play Маркет)

Zoner AntiVirus Test

Простое приложение для проверки вашего мобильного антивируса, не имеющая никакого полезного функционала в своём интерфейсе.

  • Поддержка Android 1.5 и выше
  • Содержит код EICAR для проверки реакции антивирусов

Скачать Zoner AntiVirus Test (Google Play Маркет)

IKARUS TestVirus

Еще одно простое приложение, для проверки защиты вашего устройства от установки вредоносных приложений.

  • Поддержка Android 4.0 и выше
  • Содержит код EICAR для проверки реакции антивирусов

Скачать IKARUS TestVirus (Google Play Маркет)

Mobile Security Virus Test от Trustport

Тестовое приложение от антивирусной лаборатории Trustport. Главное и единственное окно не имеет никаких функции, кроме перехода на официальные сайты института исследований EICAR и собственно разработчика приложения.

  • Поддержка Android 2.2 и выше
  • Содержит код EICAR для проверки реакции антивирусов

Скачать Mobile Security Virus Test (Google Play Маркет)

Источник: https://www.comss.ru/page.php?id=5795

Как проверить APK файл на вирусы онлайн? Проверка приложений

Проверить apk на вирусы

Как можно проверить APK файл на вирусы?

Существуют несколько способов проверки APK-файлов на вирусы: один практичный, второй глупый и третий правильный но сложный.

Сложный способ проверки приложения представляет собой потрошение файла приложения APK с целью анализа и изучения каждого отдельного компонента архива APK. Данный способ требует определенных навыков — это сложно и не каждому доступно. Об этом методе (если дойдут руки) мы поговорим в отдельной статье.

Глупый способ проверки приложения — это сканирование Антивирусом во процессе установки на мобильное устройство. Это наверное самый худший способ. И не только потому, что необходимо устанавливать сомнительное приложение (кликаем по ссылке, если хотите узнать как правильно устанавливать подозрительные приложения) и подвергать систему опасности.

  Но еще и потому, что проверка будет происходить только одним антивирусом. А как вы знаете идеальных антивирусов нет. Есть только те, которые успели добавить вредонос в свою базу и те, которые его еще не успели добавить. Если вредоносное приложение еще не было добавлено в базу данных, ваш любимый антивирус, на которого вы слепо полагаетесь, никак не отреагирует.

Практичный способ проверки заключается в сканировании APK-файла с помощью онлайн-сервисов. Достоинств этого метода множество. Самое главный — это то, что такие сайты проверяют наличие в приложении вируса по многим базам данных.

Кроме этого данные сервисы отображают содержимое APK-файла и показывают поведение приложения во время установки: права (разрешения, которые требует приложение) и изменение других параметров системы. Помимо этого данный онлайн инструмент может проверить насколько уязвимо приложение.

Об этом способе мы и поговорим в сегодняшней статье.

Кстати, вас может заинтересовать онлайн антивирус файлов для операционных систем Windows.

Как проверить APK на вирусы

  • Предисловие
  •  APK-файл
  • Проверка приложений с помощью онлайн-сервисов
    • HackApp
    • Nviso
    • SandDroid
    • AndroTotal
    • AVC UnDroid

Перед там как мы перейдем к обзору инструментов давайте вкратце о том, что из себя представляет архив APK.

APK файл

Что такое APK-файл?

APK (англ. Android Package) — формат архивных исполняемых файлов-приложений для Android. Каждое приложение Android скомпилировано и упаковано в один файл, который включает в себя:

  • Код приложения (.DEX файлы)
  • Ресурсы
  • Активы (assets)
  • Файл манифеста AndroidManifest.xml
  • Нативные библиотеки (jniLibs)

Файл приложения может иметь любое имя, но расширение должно быть .APK. Например: spysoftnet.apk.

APK-файл

Файлы данного формата не шифруются, являются подмножеством формата архива ZIP. Файлы с данным расширением хранятся в магазинах приложений (например, Google Play и F-Droid), и загружаются с его помощью в мобильное устройство для их использования, или устанавливаются пользователем вручную.

Внимание! Установка APK-файлов из сторонних источников может представлять большой риск: множество сайтов бесплатно распространяют взломанные версии популярных платных программ и игр в форме файлов APK, в которые добавляются вредоносные функции, такие как отправка платных SMS, вирус троян следящий за пользователем и т.д

Проверка приложения APK с HackApp

Начнем этот обзор с сервиса HackApp. Это на мой взгляд один из лучших, а может даже и самый лучший сайт для проверки приложений на вирусы. Ну, по крайней мере мне он понравился больше остальных.

HackApp умеет проверять APK файлы загружая их с компьютера или мобильного устройства так-же, как это делает популярный сервис VirusTotal и другие онлайн сканеры файлов на вирусы.

Главное окно HackApp

Кроме этого HackApp  позволяет проверять не только APK-файл, но и сканировать приложения напрямую из Google Play или другого источника, не загружая его на свой компьютер или мобильное устройство.

Чтобы проверить приложение на вирусы из Google Play необходимо скопировать ссылку на приложение и вставить в строку загрузки.

Подождать завершение проверки и ознакомится с результатом сканирования.

Отчет HackApp

Онлайн-сервис HackApp предлагает большой объем информации о приложении. Всю информацию о приложении представляет в категориях, которые отмечает по уровню опасности (от серого до красного — критичный). Нажав на каждый отдельный пункт пользователь получит подробную информацию об уязвимости.

Проверка APK с помощью NVISO

Nviso APKSCAN — это еще один неплохой сетевой инструмент для проверки APK-файла на наличие вируса. В некоторых случаях для получения отчета может потребоваться время.

Но вы можете не ждать, а оставить адрес электронной почты и получить уведомление по завершению сканирования.

Кстати, для таких случаев вполне хватит и одноразового почтового адреса, чтоб не светить или просто не захламлять свой рабочий ящик.

Я проверял одно сомнительное приложение с помощью сервиса Nviso и увидел, что проверяется следующее:

  • активность диска;
  • поиск вирусов;
  • сетевой трафик;
  • возможность совершения телефонного звонка, отправки SMS;
  • криптографическая активность;
  • утечка данных.

Проверка APK онлайн с SandDroid

SandDroid данный сервис проводит статический и динамический анализ и формирует полный отчет. Вы можете загрузить на сайт файл APK или архив ZIP размером не больше 50 Мб.

SandDroid

SandDroid разработан группой исследователей Сианьского транспортного университета и проектом Botnet. Сервис умеет проверять следующее:

  • размер/хеш файла, версия SDK;
  • сетевые данные, компоненты, закодированные свойства, уязвимый API, анализ IP;
  • утечки данных, SMS, отслеживание телефонных звонков;
  • поведение, представляющее угрозу, и вероятность угрозы.

В целом сервис неплохой, но не идеальный.

Проверить APK  онлайн с AndroTotal

Как можно догадаться по названию, AndroTotal пригоден только для работы с приложениями на Android.

AndroTotal

AndroTotal проверяет файл APK на наличие вирусов и вредоносного кода, сверяя результаты следующих антивирусных программ: McAfee, TrustGo, ESET, Comodo, AVG, Avira, Bitdefender, Qihoo.

Проверить APK на вирусы с AVC UnDroid

AVC UnDroid — это довольно новый бесплатный онлайн-инструмент анализа вредоносных приложений. Продукт представляет собой статическую аналитическую систему для обнаружения вредоносных программ и рекламных приложений для Android.

Незарегистрированный пользователь может добавить APK файл размером не больше 7Мб. После бесплатной регистрации данное ограничение снимается, а также добавляется возможность комментирования отправленных на проверку файлов и просмотра статистики сканирования.

После запуска сканирования, спустя какое-то время, появится подробный отчет проверки на вирусную угрозу вашего Android-приложения. Данный отчет содержит сведения о:

  • хэше
  • уровне безопасности либо угрозы
  • уровне доступа, которое приложение получит на устройстве
  • и пр.

Выводы

Большинство пользователей знают и использует онлайн-сканеры файлов (ссылка выше) типа VirusTotal. Проверка файлов онлайн в разы уменьшает риск заражения операционной системы.

Тоже самое касается и мобильных приложений. Перед каждой установкой приложения необходимо его проверять.

Поэтому, если вы еще не использовали подобные сервисы, то надо бы завести себе такую привычку и начать это делать систематически.

Ну, вот вроде и все. Пишите в коментах если знаете о других полезных сайтах на которых можно проверить APK на вирусы. Я проверю ваши ссылки и, если сочту нужным, добавлю их в статью. Всем удачи и информационной безопасности!

А, да! Если вы владелец телефона Anroid, то я вам очень рекомендую использовать фаервол, о лучшем бесплатном брандмауэре для Андроид вы узнаете из статьи «Как защитить телефон».

Источник: https://spy-soft.net/proverit-apk/

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.