1 2 3 4 5 6

Anubis, sandbox de análisis de archivos APK en línea para Android

help net security 14-Oct-2013

Anubis es un proyecto en desarrollo por parte del laboratorio International Secure, el cual está enfocado al análisis de binarios para distinguir los tipos de sistemas. El proyecto en línea fue el primero en proporcionar la capacidad de analizar ejecutables de Windows PE, pero a mediados de 2012, se inició el soporte para aplicaciones Android

Andrubis es el nombre del módulo dedicado a Android que proporciona a los usuarios una manera simple para ejecutar las aplicaciones de Android en un escenario completamente funcional, donde se pueden realizar varias pruebas y generar un informe detallado para:

1.       Información general

2.       Informe  de análisis estático

·         Actividades

·         Servicios

·         Difusión

·         Permisos necesarios

·         Permisos utilizados

·         Características

·         Direcciones URL

3.       Informe de Análisis Dinámico

Los informes se pueden obtener en formato HTML y XML, y los archivos PCAP generados por las capturas, también son proporcionados para descargarlos.

Se muestra parte de un informe obtenido del análisis realizado al troyano DNightmare en Android:

Se genera una “evaluación del grado malicioso” de cada aplicación, desde 0 (probablemente benigna) a 10 (seguramente malicioso). Esto se puede tomar como una referencia, pues solo se han realizado pruebas en un par de aplicaciones legítimas y esta herramienta las etiquetó como maliciosas con altas puntuaciones, como 9.66931 o 9.93733.

Anubis es un servicio gratuito y no es necesario registrarse, incluso se puede iniciar un análisis agregando el archivo APK.

Fuente: help net security ER

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT