Profundidade MobSF · hosted · STIX 2.1

Análise de ameaças em apps Android e iOS para times de SOC e fintech

Mais profundo que o VirusTotal, sem manter infraestrutura como o MobSF. Envie um APK Android ou um .ipa iOS e tenha mapeamento MITRE ATT&CK Mobile, cobertura MASVS/MASTG, export STIX 2.1 e análise dinâmica com Frida — em minutos.

Sem cartão Sem conta para escanear Resultados em menos de 5 min
RELATÓRIO · com.secure.wallet.apk ALTO RISCO · 8.4
Capacidade de ataque overlayT1417.002
Interceptação de SMST1636.004
Abuso de acessibilidadeT1453
Domínio C2 resolvido · hit no URLhausIOC

Solte seu APK ou IPA aqui

Ou escolha um arquivo — APK · XAPK · AAB · DEX · IPA até 150 MB, sem cadastro.

● MALICIOSO ● ALTO RISCO ● SUSPEITO ● BENIGNO

Ao enviar um arquivo você confirma que tem o direito de analisá-lo e aceita nossos Termos e Privacidade.

Abrir o analisador completo → Uploads em lote, histórico salvo, exportações PDF e STIX — continua sem precisar de conta.
ATIVIDADE DA PLATAFORMA · APKs analisados · ameaças detectadas (últimos 12 meses)
25+
Motores de análise
MITRE
ATT&CK for Mobile mapeado
YARA
Detecção de famílias
STIX 2.1
Export para SIEM/SOAR
Recursos

De APK suspeito a veredito acionável em 3 minutos

Tudo o que seu SOC, CISO ou pipeline precisa — do manifest ao bytecode DEX.

YARA

Detecção de famílias de malware

Identifica trojans bancários, stalkerware, ransomware, adware agressivo e spyware governamental via análise heurística e regras YARA.

ATT&CK

Mapeamento MITRE ATT&CK

Cada achado mapeado a táticas e técnicas do ATT&CK for Mobile — T1417, T1444, T1636 e mais. Export STIX 2.1 para SIEM/SOAR.

DEX

Análise profunda de DEX

Bytecode com androguard: call graph, fluxo de dados source-to-sink e código morto. A descompilação com JADX —segredos hardcoded e trechos de código inseguro lidos direto da fonte— está incluída a partir do Pro.

CVE

CVEs de cadeia de suprimentos

Detecta SDKs de terceiros e consulta o OSV.dev por CVEs conhecidos. Identifica Meta, Firebase, Adjust, ironSource e mais de 50.

CERT

Verificação da Google Play

Compara o certificado do APK com fingerprints de publishers conhecidos para detectar apps repackaged e certificate spoofing.

MASVS

Cobertura OWASP MASTG

Achados cruzados com o OWASP Mobile Top 10 (2024) e MASVS v2. Scoring de conformidade automatizado por domínio.

C2

Inteligência sobre C2

Extrai domínios e IPs, resolve-os e consulta feeds como MalwareBazaar, AbuseIPDB e URLhaus.

EXPORT

Relatórios multi-formato

Exporta achados em PDF (executivo), JSON, STIX 2.1 ou Markdown. Prontos para issues do GitHub, JIRA ou ingestão SIEM.

WATCH

Watchlist e notificações

Monitore nomes de pacote e receba alertas quando uma nova variante for analisada. Browser, in-app, e-mail e webhooks.

Plataformas

Android com cobertura completa. iOS com análise estática.

Android — cobertura estática + dinâmica completa. iOS — análise estática completa (sem runtime).

Android .apk · .aab · .xapk GA · ESTÁTICO + DINÂMICO

Mais de 35 analisadores, MITRE ATT&CK Mobile, cobertura MASVS/MASTG e motor de ML (F1 0.9873). Análise dinâmica com Frida: SSL pinning, abuso de acessibilidade, interceptação de SMS, overlays e dump de DEX em runtime.

iOS .ipa ESTÁTICO · SEM RUNTIME

Análise estática completa: Info.plist (ATS, esquemas de URL, privacidade), assinatura e entitlements, análise profunda do binário Mach-O (PIE/ASLR, stack canaries, criptografia, funções inseguras, assinatura de código), regras YARA iOS (jailbreak, Frida/Substrate, APIs privadas) e pontuação de risco ponderada — além de IOCs de strings/segredos/rede e VirusTotal. Ainda sem análise dinâmica/runtime nem modelo de ML no iOS. Fale com a gente →

CI/CD

Encaixa no pipeline que você já usa

Três linhas de YAML — envie, aguarde o veredito, falhe o build conforme sua política. Mesmas saídas em todas as plataformas.

GitHub Actions GA Marketplace → · Docs →
GitLab CI/CD GA YAML →
Bitrise GA Manifest →
Jenkins GA Groovy →
CircleCI GA Fonte →
Azure Pipelines GA YAML →
.gitlab-ci.yml
# um único include, é isso
include:
  - remote: 'https://droidwatch.app/ci/gitlab/scan.yml'

variables:
  DROIDWATCH_APK_PATH: app/build/outputs/apk/
    release/app-release.apk
  DROIDWATCH_FAIL_ON:  "Malicious|High Risk"
Relatório do Droidwatch de um app Android real: veredito Alto risco com 49/100, 1 achado crítico e 25 altos, marcado como hardcoded-secret e ransomware
Relatório real — um app de recuperação de fotos classificado como Alto risco: chave AWS hardcoded, comportamento de ransomware e carregamento dinâmico de código, entre 66 achados.
Confiança e segurança

Seus APKs não saem de um ambiente isolado

Projetado para que um CISO de banco ou um DPO possa aprovar sem pedir exceções.

Sandbox isolado

Cada análise roda em um worker com perfil seccomp restritivo, cap_drop ALL e limites de CPU/memória. Sem acesso à rede privada nem a outros tenants.

Self-host opcional

Deploy Docker ou Kubernetes com manifests Kustomize e autoscaling KEDA. Os APKs nunca saem do seu perímetro.

GDPR + DPA

Acordo de Processamento (Art. 28) publicado, retenção configurável por plano, export/exclusão de conta self-serve. Sub-processadores documentados.

Criptografia em repouso

Relatórios opcionalmente criptografados com AES-256-GCM (envelope DWE1). Audit log append-only no PostgreSQL com trigger imutável.

SOC 2 no roadmap

Controles já implementados: MFA, audit log, logging estruturado, backups + plano de DR. Solicite o trust pack atual em [email protected].

Apenas IOCs anonimizados

Se você participar do threat feed público, só são compartilhados hashes, domínios e IPs. Nunca o binário nem metadados de quem enviou.

Ler a visão completa de confiança e segurança →

Preços

Preços simples e transparentes

Comece grátis. Escale quando precisar.

Free
$0/mês
Para indivíduos e pesquisadores
  • 5 análises por dia
  • APKs até 200 MB
  • Relatório estático completo
  • Mapeamento MITRE ATT&CK
  • Retenção de 7 dias
  • Descompilação JADX
  • Acesso à API
  • Export PDF
  • Webhooks
Crie sua conta grátis
Team
$99/mês
Para times de 5–15 engenheiros
  • 500 análises/dia
  • Até 750 MB por APK
  • 50 análises dinâmicas/dia
  • Descompilação JADX
  • Retenção de 180 dias
  • API REST
  • Suporte prioritário
Testar Team
Enterprise
Sob medida
Para MSSPs, bancos e telecoms
  • Análises ilimitadas
  • APKs até 1 GB
  • Tudo do Pro
  • Deploy on-premise
  • Feed STIX privado
  • SLA + suporte dedicado
  • YARA personalizado
  • Retenção de 1 ano
Falar com vendas
FAQ

Perguntas frequentes

Respostas rápidas para o que analistas de SOC, times de fintech e CISOs perguntam antes de se cadastrar.

É seguro enviar meu APK?

Cada APK é analisado em um sandbox isolado (perfil seccomp, cap_drop, limites de CPU/memória no worker). Você pode opcionalmente criptografar os arquivos em repouso com AES-256-GCM, e existe deploy self-hosted para que os APKs não saiam da sua infraestrutura. Nunca compartilhamos os binários; apenas IOCs anonimizados (hashes, IPs, domínios) alimentam nosso threat feed opt-in, e você pode desativar por envio.

Preciso de conta para analisar um APK?

Não. A análise anônima está habilitada (com rate-limit por IP). Uma conta grátis guarda seu histórico por 7 dias e aumenta os limites para 5 análises por dia e APKs de até 200 MB. A descompilação JADX, a exportação PDF/STIX, os webhooks e a API fazem parte do Pro.

Qual a diferença para o VirusTotal ou o MobSF?

O VirusTotal diz se um hash é malicioso conhecido. O Droidwatch diz por quê, como e o que fazer: análise estática e dinâmica, mapeamento MITRE ATT&CK Mobile, cobertura MASVS/MASTG, detecção de famílias bancárias. O MobSF é um ótimo open source — mas você precisa hospedá-lo, escalá-lo, atualizá-lo e integrá-lo. O Droidwatch entrega a mesma profundidade como plataforma multi-tenant hosted, com faturamento, colaboração, watchlists e threat feed.

Vocês oferecem on-premise / self-hosted?

Sim. Clientes Enterprise recebem um deploy Docker/Kubernetes que roda dentro do seu perímetro (entregamos manifests Kustomize + autoscaling KEDA). Seus APKs e relatórios nunca saem do seu tenant.

Quais formatos de relatório vocês exportam?

HTML, JSON, CSV, PDF (executivo + técnico), DOCX, Markdown e STIX 2.1 para ingestão em SIEM/SOAR. Os achados incluem IDs MITRE ATT&CK Mobile e referências OWASP MASVS/MASTG.

Vocês são compatíveis com GDPR / SOC 2?

GDPR: sim — DPA Art. 28 publicado, retenção por plano, export/exclusão de conta self-serve. O SOC 2 Type II está no roadmap (os controles já existem: audit log append-only, logging estruturado, MFA, criptografia em repouso, backups + plano de DR). Clientes de banco podem solicitar o trust pack atual em [email protected].

Vocês têm API e integrações CI/CD?

Sim — API REST mais templates prontos para seis plataformas de CI/CD: GitHub Actions, GitLab CI/CD, Bitrise, Jenkins, CircleCI e Azure Pipelines. Mesmo contrato em todas: envia o APK → aguarda o veredito → publica run_id / verdict / score / report_url → falha o build conforme sua política. Também funciona com Droidwatch self-hosted — os runners apontam para a sua instância.

Quanto tempo leva uma análise?

Análise estática: tipicamente 30–90 segundos para um APK de 50 MB, até alguns minutos para bundles muito grandes. A análise dinâmica (Frida) depende do runtime budget que você definir — por padrão, 5 minutos.

Quanto custa vs Zimperium ou Lookout?

Costumamos ser 10–50× mais baratos em base per-seat / per-app, com self-host como opção. Não substituímos um agente MTD no dispositivo — somos uma plataforma de vetting + threat intel para os APKs em si, feita para fintechs e SOCs que não cabem no orçamento enterprise-MTD.

Vocês fazem análise dinâmica com Frida?

Sim. Rodamos os apps em um sandbox isolado (emulador local BYO-device ou Docker AVD), instrumentados com hooks Frida para SSL pinning, abuso de acessibilidade, interceptação de SMS, overlay, JNI bridges e dump de DEX em runtime. O bypass anti-emulador e anti-Frida vem de fábrica. A análise dinâmica é só para Android — no iOS a análise é estática.

Vocês suportam iOS (.ipa)?

Sim — análise estática completa. Envie um .ipa e fazemos o parsing do Info.plist (App Transport Security, esquemas de URL, permissões de privacidade declaradas, background modes), da assinatura e entitlements (provisioning profile, get-task-allow, distribuição enterprise, associated domains, app groups) e do próprio executável Mach-O (PIE/ASLR, stack canaries, criptografia FairPlay, funções inseguras de memória, assinatura de código, hijacking de dylib via @rpath, frameworks vinculados). Também rodam regras YARA específicas de iOS (detecção de jailbreak, anti-debugging, instrumentação Frida/Cydia Substrate, uso de APIs privadas) e uma pontuação de risco ponderada dedicada, junto com os checks agnósticos de formato: segredos hardcoded, IOCs de rede, VirusTotal e fuzzy hashing. Ainda não no iOS: análise dinâmica/runtime (sem instalação em emulador/dispositivo) e o modelo de ML baseado no Androguard — continuam sendo só Android.

Enterprise

Feito para defensores em escala enterprise

Seja gerenciando um SOC de 50 pessoas, a segurança mobile de um banco regional ou integrando o scan de APKs em um pipeline CI/CD para mais de 100 apps — o Droidwatch Enterprise foi feito para você.

  • Análises ilimitadas sem teto diário
  • APKs até 1 GB por envio
  • Deploy on-premise (Docker / Kubernetes)
  • Feed STIX 2.1 de threat intel privado
  • YARA personalizado + assinaturas privadas
  • Capacidade dedicada de análise dinâmica Frida
  • Webhooks SIEM/SOAR
  • Retenção de resultados de 1 ano
  • SLA: 99,9% de uptime, resposta de suporte em 4h
  • Exports de conformidade (pacotes SOC 2, ISO 27001)

Fale com a gente

Tenho interesse em:

Envie seu primeiro APK agora

Sem cartão, sem instalar nada, resultados em menos de 5 minutos — e um plano grátis que não expira.

Criar conta grátis