Mais profundo que o VirusTotal, sem manter infraestrutura como o MobSF. Envie um APK Android ou um .ipa iOS e tenha mapeamento MITRE ATT&CK Mobile, cobertura MASVS/MASTG, export STIX 2.1 e análise dinâmica com Frida — em minutos.
Ou escolha um arquivo. Sem cadastro — APK / XAPK / AAB / DEX / IPA até 150 MB.
Ao enviar um arquivo você confirma que tem o direito de analisá-lo e aceita nossos Termos e Privacidade.
Tudo o que seu SOC, CISO ou pipeline precisa — do manifest ao bytecode DEX
Identifica trojans bancários, stalkerware, ransomware, adware agressivo e spyware governamental via análise heurística e regras YARA.
Cada achado mapeado a táticas e técnicas do ATT&CK for Mobile — T1417, T1444, T1636 e mais. Export STIX 2.1 para SIEM/SOAR.
Bytecode com androguard: call graph, fluxo de dados source-to-sink, código morto e descompilação com JADX.
Detecta SDKs de terceiros e consulta o OSV.dev por CVEs conhecidos. Identifica Meta, Firebase, Adjust, ironSource e mais de 50.
Compara o certificado do APK com fingerprints de publishers conhecidos para detectar apps repackaged e certificate spoofing.
Achados cruzados com o OWASP Mobile Top 10 (2024) e MASVS v2. Scoring de conformidade automatizado por domínio.
Extrai domínios e IPs, resolve-os e consulta feeds como MalwareBazaar, AbuseIPDB e URLhaus.
Exporta achados em PDF (executivo), JSON, STIX 2.1 ou Markdown. Prontos para issues do GitHub, JIRA ou ingestão SIEM.
Monitore nomes de pacote e receba alertas quando uma nova variante for analisada. Browser, in-app, e-mail e webhooks.
Android — cobertura estática + dinâmica completa. iOS — análise estática completa (sem runtime).
Análise estática + dinâmica. Mais de 35 analisadores, MITRE ATT&CK Mobile, cobertura MASVS/MASTG, motor de ML (F1 0.9873).
Análise estática completa: Info.plist (ATS, esquemas de URL, privacidade), assinatura e entitlements, análise profunda do binário Mach-O (PIE/ASLR, stack canaries, criptografia, funções inseguras, assinatura de código), regras YARA iOS (jailbreak, Frida/Substrate, APIs privadas) e pontuação de risco ponderada — além de IOCs de strings/segredos/rede e VirusTotal. Ainda sem análise dinâmica/runtime nem modelo de ML no iOS. Fale com a gente →
Três linhas de YAML — envie, aguarde o veredito, falhe o build conforme sua política. Mesmas saídas em todas as plataformas.
Template include: remote:. YAML →
step.yml pronto. Manifesto →
Função de shared library. Groovy →
Orb publicável. Fonte →
Template de step. YAML →
# .gitlab-ci.yml — um único include, só isso
include:
- remote: 'https://droidwatch.app/ci/gitlab/scan.yml'
variables:
DROIDWATCH_APK_PATH: app/build/outputs/apk/release/app-release.apk
DROIDWATCH_FAIL_ON: "Malicious|High Risk"
Projetado para que um CISO de banco ou um DPO possa aprovar sem pedir exceções.
Cada análise roda em um worker com perfil seccomp restritivo, cap_drop ALL e limites de CPU/memória. Sem acesso à rede privada nem a outros tenants.
Deploy Docker ou Kubernetes com manifests Kustomize e autoscaling KEDA. Os APKs nunca saem do seu perímetro.
Acordo de Processamento (Art. 28) publicado, retenção configurável por plano, export/exclusão de conta self-serve. Sub-processadores documentados.
Relatórios opcionalmente criptografados com AES-256-GCM (envelope DWE1). Audit log append-only no PostgreSQL com trigger imutável.
Controles já implementados: MFA, audit log, logging estruturado, backups + plano de DR. Solicite o trust pack atual em [email protected].
Se você participar do threat feed público, só são compartilhados hashes, domínios e IPs. Nunca o binário nem metadados de quem enviou.
Comece grátis. Escale quando precisar.
Respostas rápidas para o que analistas de SOC, times de fintech e CISOs perguntam antes de se cadastrar.
Cada APK é analisado em um sandbox isolado (perfil seccomp, cap_drop, limites de CPU/memória no worker). Você pode opcionalmente criptografar os arquivos em repouso com AES-256-GCM, e existe deploy self-hosted para que os APKs não saiam da sua infraestrutura. Nunca compartilhamos os binários; apenas IOCs anonimizados (hashes, IPs, domínios) alimentam nosso threat feed opt-in, e você pode desativar por envio.
Não. A análise anônima está habilitada (com rate-limit por IP). Crie uma conta grátis para salvar histórico, exportar PDF/STIX, usar webhooks e acesso à API.
O VirusTotal diz se um hash é malicioso conhecido. O Droidwatch diz por quê, como e o que fazer: análise estática e dinâmica, mapeamento MITRE ATT&CK Mobile, cobertura MASVS/MASTG, detecção de famílias bancárias. O MobSF é um ótimo open source — mas você precisa hospedá-lo, escalá-lo, atualizá-lo e integrá-lo. O Droidwatch entrega a mesma profundidade como plataforma multi-tenant hosted, com faturamento, colaboração, watchlists e threat feed.
Sim. Clientes Enterprise recebem um deploy Docker/Kubernetes que roda dentro do seu perímetro (entregamos manifests Kustomize + autoscaling KEDA). Seus APKs e relatórios nunca saem do seu tenant.
HTML, JSON, CSV, PDF (executivo + técnico), DOCX, Markdown e STIX 2.1 para ingestão em SIEM/SOAR. Os achados incluem IDs MITRE ATT&CK Mobile e referências OWASP MASVS/MASTG.
GDPR: sim — DPA Art. 28 publicado, retenção por plano, export/exclusão de conta self-serve. O SOC 2 Type II está no roadmap (os controles já existem: audit log append-only, logging estruturado, MFA, criptografia em repouso, backups + plano de DR). Clientes de banco podem solicitar o trust pack atual em [email protected].
Sim — API REST mais templates prontos para seis plataformas de CI/CD: GitHub Actions, GitLab CI/CD, Bitrise, Jenkins, CircleCI e Azure Pipelines. Mesmo contrato em todas: envia o APK → aguarda o veredito → publica run_id / verdict / score / report_url → falha o build conforme sua política. Também funciona com Droidwatch self-hosted — os runners apontam para a sua instância.
Análise estática: tipicamente 30–90 segundos para um APK de 50 MB, até alguns minutos para bundles muito grandes. A análise dinâmica (Frida) depende do runtime budget que você definir — por padrão, 5 minutos.
Costumamos ser 10–50× mais baratos em base per-seat / per-app, com self-host como opção. Não substituímos um agente MTD no dispositivo — somos uma plataforma de vetting + threat intel para os APKs em si, feita para fintechs e SOCs que não cabem no orçamento enterprise-MTD.
Sim. Rodamos os apps em um sandbox isolado (emulador local BYO-device ou Docker AVD), instrumentados com hooks Frida para SSL pinning, abuso de acessibilidade, interceptação de SMS, overlay, JNI bridges e dump de DEX em runtime. O bypass anti-emulador e anti-Frida vem de fábrica. A análise dinâmica é só para Android — no iOS a análise é estática.
Sim — análise estática completa. Envie um .ipa e fazemos o parsing do Info.plist (App Transport Security, esquemas de URL, permissões de privacidade declaradas, background modes), da assinatura e entitlements (provisioning profile, get-task-allow, distribuição enterprise, associated domains, app groups) e do próprio executável Mach-O (PIE/ASLR, stack canaries, criptografia FairPlay, funções inseguras de memória, assinatura de código, hijacking de dylib via @rpath, frameworks vinculados). Também rodam regras YARA específicas de iOS (detecção de jailbreak, anti-debugging, instrumentação Frida/Cydia Substrate, uso de APIs privadas) e uma pontuação de risco ponderada dedicada, junto com os checks agnósticos de formato: segredos hardcoded, IOCs de rede, VirusTotal e fuzzy hashing. Ainda não no iOS: análise dinâmica/runtime (sem instalação em emulador/dispositivo) e o modelo de ML baseado no Androguard — continuam sendo só Android.
Sem cartão, sem instalar nada, resultados em menos de 5 minutos — e um plano grátis que não expira.
Preços sob medida, deploy on-premise, SLA dedicado e onboarding white-glove para times de segurança em escala.
Seja gerenciando um SOC de 50 pessoas, a segurança mobile de um banco regional ou integrando o scan de APKs em um pipeline CI/CD para mais de 100 apps — o Droidwatch Enterprise foi feito para você.