Как проверить APK файл на вирусы онлайн? Проверка приложений

Проверяем в помощью различных программ и сервисов файлы Андроид-приложений на наличие вредоносного кода

Как проверить APK на вирусы

Содержание

  • Предисловие
  •  APK-файл
    • Что такое APK-файл?
  • Проверка приложений с помощью онлайн-сервисов
    • HackApp
    • Nviso
    • SandDroid
    • AndroTotal
    • AVC UnDroid

Перед там как мы перейдем к обзору инструментов давайте вкратце о том, что из себя представляет архив APK.

APK файл

Что такое APK-файл?

APK (англ. Android Package) — формат архивных исполняемых файлов-приложений для Android. Каждое приложение Android скомпилировано и упаковано в один файл, который включает в себя:

  • Код приложения (.DEX файлы)
  • Ресурсы
  • Активы (assets)
  • Файл манифеста AndroidManifest.xml
  • Нативные библиотеки (jniLibs)

Файл приложения может иметь любое имя, но расширение должно быть .APK. Например: spysoftnet.apk.

проверка пакета apkAPK-файл

Файлы данного формата не шифруются, являются подмножеством формата архива ZIP. Файлы с данным расширением хранятся в магазинах приложений (например, Google Play и F-Droid), и загружаются с его помощью в мобильное устройство для их использования, или устанавливаются пользователем вручную.

Внимание! Установка APK-файлов из сторонних источников может представлять большой риск: множество сайтов бесплатно распространяют взломанные версии популярных платных программ и игр в форме файлов APK, в которые добавляются вредоносные функции, такие как отправка платных SMS,

вирус троян

следящий за пользователем и т.д

Проверка приложения APK с HackApp

Начнем этот обзор с сервиса HackApp. Это на мой взгляд один из лучших, а может даже и самый лучший сайт для проверки приложений на вирусы. Ну, по крайней мере мне он понравился больше остальных.

HackApp умеет проверять APK файлы загружая их с компьютера или мобильного устройства так-же, как это делает популярный сервис VirusTotal и другие онлайн сканеры файлов на вирусы.

apk вирусГлавное окно HackApp

Кроме этого HackApp  позволяет проверять не только APK-файл, но и сканировать приложения напрямую из Google Play или другого источника, не загружая его на свой компьютер или мобильное устройство.

Чтобы проверить приложение на вирусы из Google Play необходимо скопировать ссылку на приложение и вставить в строку загрузки.

Подождать завершение проверки и ознакомится с результатом сканирования.

apk вирусОтчет HackApp

Онлайн-сервис HackApp предлагает большой объем информации о приложении. Всю информацию о приложении представляет в категориях, которые отмечает по уровню опасности (от серого до красного — критичный). Нажав на каждый отдельный пункт пользователь получит подробную информацию об уязвимости.

Проверка APK с помощью NVISO

Nviso APKSCAN — это еще один неплохой сетевой инструмент для проверки APK-файла на наличие вируса. В некоторых случаях для получения отчета может потребоваться время. Но вы можете не ждать, а оставить адрес электронной почты и получить уведомление по завершению сканирования. Кстати, для таких случаев вполне хватит и одноразового почтового адреса, чтоб не светить или просто не захламлять свой рабочий ящик.

проверка apk онлайн

Я проверял одно сомнительное приложение с помощью сервиса Nviso и увидел, что проверяется следующее:

  • активность диска;
  • поиск вирусов;
  • сетевой трафик;
  • возможность совершения телефонного звонка, отправки SMS;
  • криптографическая активность;
  • утечка данных.

Проверка APK онлайн с SandDroid

SandDroid данный сервис проводит статический и динамический анализ и формирует полный отчет. Вы можете загрузить на сайт файл APK или архив ZIP размером не больше 50 Мб.

проверить apkSandDroid

SandDroid разработан группой исследователей Сианьского транспортного университета и проектом Botnet. Сервис умеет проверять следующее:

  • размер/хеш файла, версия SDK;
  • сетевые данные, компоненты, закодированные свойства, уязвимый API, анализ IP;
  • утечки данных, SMS, отслеживание телефонных звонков;
  • поведение, представляющее угрозу, и вероятность угрозы.

В целом сервис неплохой, но не идеальный.

Проверить APK  онлайн с AndroTotal

Как можно догадаться по названию, AndroTotal пригоден только для работы с приложениями на Android.

проверка apk онлайнAndroTotal

AndroTotal проверяет файл APK на наличие вирусов и вредоносного кода, сверяя результаты следующих антивирусных программ: McAfee, TrustGo, ESET, Comodo, AVG, Avira, Bitdefender, Qihoo.

Проверить APK на вирусы с AVC UnDroid

AVC UnDroid — это довольно новый бесплатный онлайн-инструмент анализа вредоносных приложений. Продукт представляет собой статическую аналитическую систему для обнаружения вредоносных программ и рекламных приложений для Android.

Проверка приложения APK

Незарегистрированный пользователь может добавить APK файл размером не больше 7Мб. После бесплатной регистрации данное ограничение снимается, а также добавляется возможность комментирования отправленных на проверку файлов и просмотра статистики сканирования.

После запуска сканирования, спустя какое-то время, появится подробный отчет проверки на вирусную угрозу вашего Android-приложения. Данный отчет содержит сведения о:

  • хэше
  • уровне безопасности либо угрозы
  • уровне доступа, которое приложение получит на устройстве
  • и пр.

Выводы

Большинство пользователей знают и использует онлайн-сканеры файлов (ссылка выше) типа VirusTotal. Проверка файлов онлайн в разы уменьшает риск заражения операционной системы. Тоже самое касается и мобильных приложений. Перед каждой установкой приложения необходимо его проверять. Поэтому, если вы еще не использовали подобные сервисы, то надо бы завести себе такую привычку и начать это делать систематически.

Ну, вот вроде и все. Пишите в коментах если знаете о других полезных сайтах на которых можно проверить APK на вирусы. Я проверю ваши ссылки и, если сочту нужным, добавлю их в статью. Всем удачи и информационной безопасности!

А, да! Если вы владелец телефона Anroid, то я вам очень рекомендую использовать фаервол, о лучшем бесплатном брандмауэре для Андроид вы узнаете из статьи «Как защитить телефон».

Способы проверки андроид телефона на вирусы

Различают четыре метода диагностирования мобильного устройства на наличие вирусов:

  1. Мобильными антивирусами.
  2. При помощи компьютера.
  3. Онлайн проверка.
  4. Google Play Protect.

Как удалить вирус с Android-устройства

  • Скачайте и установите Kaspersky Internet Security для Android
  • Откройте приложение и нажмите «Продолжить», чтобы разрешить доступ к функциям системы.
  • Дважды нажмите «Разрешить», чтобы приложение могло совершать телефонные звонки и управлять ими, а также получать доступ к необходимым файлам на вашем телефоне.
  • Нажмите «Продолжить», чтобы разрешить приложению доступ к телефону и памяти для выполнения проверки вашего устройства на наличие угроз.
  • Выберите страну, в которой вы проживаете, и нажмите «Далее».
  • Нажмите «Принять и продолжить», чтобы принять Лицензионное соглашение «Лаборатории Касперского» и Положение о Kaspersky Security Network.
  • Нажмите «Создать аккаунт», «Настроить аккаунт», или вы можете пропустить этот шаг сейчас.
  • Нажмите «Купить сейчас», чтобы получить «код активации», или «Использовать бесплатную версию».
  • Приложение готово к поверке вашего телефона. Нажмите «Начать проверку».
  • Если вирус обнаружен, нажмите «Удалить». Теперь на вашем смартфоне нет вирусов.

Что такое вирус и какие они бывают

Вирус — это приложение с зловредным кодом. Он выглядит как обычное приложение, но отличается «начинкой».

Вирусы могут быть двух типов:

1. Подделка — используется название и значок какого-нибудь известного приложения, но внутри только зловредный код. Большая часть вирусов именно такого типа.

2. Троянский конь — в нормальное приложение добавляется зловредный код, который работает вместе с приложением.

Как удалить вредоносную программу с устройства Android

Ваш телефон ведет себя странно? Возможно, вы загрузили на него вредоносное приложение.

С помощью Kaspersky Internet Security для Android вы сможете быстро обнаружить и удалить любые вредоносные программы. Это делается вручную, но если вы не знаете, как, то этот способ может показаться вам сложным и трудоемким.

Хотите попробовать? Следуйте инструкции по удалению вредоносного приложения с Android вручную:

  • Переведите ваш телефон в режим ‘Безопасный режим’

Этот шаг позволяет остановить запуск всех сторонних приложений. Если ваш телефон перестает вести себя странно в безопасном режиме, можно предположить, что проблема вызвана вредоносным или неисправным приложением.

  • Поиск вредоносного приложения

Выберите «Управление приложениями» в настройках и просмотрите приложения, которые вы загрузили. Если какие-либо из них кажутся подозрительными или вы не помните, что их скачивали, это могут быть вредоносные приложения.

  • Удалите подозрительные вредоносные приложения

Выберите приложение, которое вам кажется вредоносным, и нажмите «Удалить». Если кнопка неактивна, отмените доступ администратора устройства в разделе «Администраторы устройства» в разделе «Безопасность». Тогда вы можете удалить приложение.

Что могут вирусы

1. Воровать деньги с SIM-карты: звонить или отправлять SMS на платные номера до тех пор, пока на SIM-карте не закончатся деньги.

2. Воровать информацию: отправлять пароли от интернет-банков, данные банковских карт или личные файлы мошенникам, рассылать сообщения с вирусными ссылками на номера из записной книги от вашего имени.

3. Блокировать нормальную работу устройства: отображать баннер-вымогатель, который не дает пользоваться устройством.

4. Использовать мощность вашего устройства: показывать скрытую рекламу или майнить криптовалюты.

Установка антивируса

Перед началом процедуры лечения телефона от вирусов нужно позаботиться о защите собственного компьютера. Если на нем все еще не установлен достаточно надежный антивирус, можно обратить внимание на следующие варианты: Avast, ESET NOD32, Avira, Kaspersky Antivirus, AVG и Norton Security.

Большинство из них имеют платную подписку, однако базовые функции, как правило, доступны всем желающим на безвозмездной основе. Еще можно использовать встроенный в систему сканер под названием Windows Defender.

Для продвинутого управления программами смартфона рекомендуется установить Android Commander. В случае необходимости его возможности позволяют полностью избавиться от вредоносного приложения, но для этого потребуется root-доступ.

Круглосуточная защита

Если же вы только и делаете, что качаете приложения из непроверенных источников, каждый раз заходить на сайт и проверять прогу на вирусы начнет казаться не самым веселым занятием. В таких случаях лучше однажды поставить антивирус на планшет, и пусть он самостоятельно проверяет каждое приложение, которое вы скачиваете на свой девайс.

Собственно, таких антивирусов много, но от себя могу порекомендовать Light версию Dr.Web для Андроид: не занимает много места, не сильно жрет системные ресурсы, и нормально ловит хитрые вирусы в приложениях.

Как проверить скачанные Android-приложения на вирусы

Как вирусы заражают смартофон или планшет

Чтобы вирус начал работать, мало его скачать, — надо еще и установить. Обычно вирусы загружаются в папку «Загрузки» (Download) и выглядят как установочные файлы приложений с расширением «apk».

Как вирусы попадают на Android и как их удалять. Нужен ли антивирус на Android

Если нажать на вирус, появится список разрешений. Разрешения — это те действия, которые приложение сможет выполнять после установки.

Как вирусы попадают на Android и как их удалять. Нужен ли антивирус на Android

Если нажать «Установить», вирус установится и начнет работать.

Virscan.org

Принцип работы сход с “ВирусТотал”, но задействовано намного больше антивирусных движков, базы данных обновляются намного чаще. Но нет проверки ссылок.

Переходим на сайт, в верхней части окна следует указать файл и нажать на “Scan”. В некоторых случаях может выдать ошибку из-за использования недопустимых символов в пути к файлу. Но в целом справляется со своими обязанностями отлично. Жаль, что веб-страница не адаптирована под экран мобильного устройства.

А какой метод Вам показался самым удобным и надёжным? Поделитесь своим мнением в комментариях.

Как удалить вирус, если меню открывается

  1. Вытащите SIM-карту, чтобы не списались деньги со счета.

  2. Скачайте антивирус, которому доверяете, через Wi-Fi из Play Маркет.

    Устройство вирусов и механизмы работы антивирусов меняются ежедневно, поэтому посоветовать какой-то конкретный антивирус невозможно. Ориентируйтесь на рейтинги других пользователей и отзывы. По мнению автора, неплохие антивирусы: Eset, Kaspersky и Dr. Web.

  3. Проверьте устройство антивирусом и удалите все найденные вирусы.

  4. Удалите антивирус, который установили.

  5. Скачайте другой антивирус и проверьте устройство еще раз.

  6. Просмотрите все установленные приложения и удалите неизвестные вам.

  7. Если предыдущие варианты не помогают, сделайте сброс данных устройства.

  8. Если самостоятельно справиться с вирусом не удается, обратитесь в сервисный центр Samsung.

Рейтинг
( 1 оценка, среднее 5 из 5 )
Загрузка ...