VirusTotal startet Droidy, eine neue Android-Sandbox
VirusTotal kennen vielleicht einige von euch. Dienst im Netz, zu dem man Dateien hochladen kann, um diese durch diverse Antivirus-Engines zu jagen. Offenbar kein schlechter Dienst, denn er wurde 2012 schon von Google übernommen. Nun nach langer Zeit mal wieder eine Neuerung, die auf den Namen Droidy hört. Bei Droidy handelt es sich im eine simulierte Android-Umgebung, die dazu gedacht ist, das Verhalten von Android-Apps zu analysieren und Berichte für Benutzer und Sicherheitsforscher zu erstellen. In Kurzform: Das Setup charakterisiert die Aktionen, die Android-APKs ausführen, wenn sie installiert und geöffnet werden.
VirusTotal sagt selbst aus, dass Droidy eine Verbesserung gegenüber seiner ursprünglichen Sandbox-Lösung für Android ist, die das Unternehmen erstmals 2013 zum Einsatz brachte. Mit Droidy will VirusTotal tiefere Einblicke liefern und diverse Dinge genauer erkennen, beispielsweise Interaktionen von Apps mit dem Filesystem, Services, Berechtigungen und einiges mehr. Wie das aussehen kann, zeigt dieses Beispiel. Wer in Sachen Sicherheit unterwegs ist und sich für die genauen Abläufe interessiert, der findet eine Beschreibung hier.
Danke Caschy. Den Hinweis auf das Tool habe ich bisher noch nirgends gesehen. Interessante Sache. Werde ich gelegentlich mal bei unbekannten Apps nutzen. Fehlt nur noch eine Möglichkeit Browser Extensions zu testen.
Ganz hilfreich, wenn man APKs aus „unsicheren Quellen“ (wie z.B. apkmirror) herunterlädt.
Danke!
find ich nich auf virustotal und nich im playstore