🛡️ MobSF + faturamento + threat intel — hosted

Análise de ameaças em apps Android e iOS
para times de SOC e fintech

Mais profundo que o VirusTotal, sem manter infraestrutura como o MobSF. Envie um APK Android ou um .ipa iOS e tenha mapeamento MITRE ATT&CK Mobile, cobertura MASVS/MASTG, export STIX 2.1 e análise dinâmica com Frida — em minutos.

Solte seu APK aqui

Ou escolha um arquivo. Sem cadastro — APK / XAPK / AAB / DEX / IPA até 150 MB.

Ao enviar um arquivo você confirma que tem o direito de analisá-lo e aceita nossos Termos e Privacidade.

● Malicioso ● Alto risco ● Suspeito ● Benigno
Abrir o analisador completo → Uploads em lote, histórico salvo, exportações PDF e STIX — continua sem precisar de conta.
Relatório do Droidwatch: mapeamento MITRE ATT&CK Mobile de um trojan bancário Anatsa, com veredito Alto risco e achados de overlay, acessibilidade e interceptação de SMS
Relatório de exemplo — trojan bancário Anatsa classificado como Alto risco, com mapeamento MITRE ATT&CK Mobile.
Atividade da plataforma · APKs analisados · ameaças detectadas (últimos 12 meses)
25+
Motores de análise
MITRE
ATT&CK for Mobile mapeado
YARA
Detecção de famílias
STIX 2.1
Export para SIEM/SOAR

De APK suspeito a veredito acionável em 3 minutos

Tudo o que seu SOC, CISO ou pipeline precisa — do manifest ao bytecode DEX

🦠

Detecção de famílias de malware

Identifica trojans bancários, stalkerware, ransomware, adware agressivo e spyware governamental via análise heurística e regras YARA.

🗺️

Mapeamento MITRE ATT&CK

Cada achado mapeado a táticas e técnicas do ATT&CK for Mobile — T1417, T1444, T1636 e mais. Export STIX 2.1 para SIEM/SOAR.

🔬

Análise profunda de DEX

Bytecode com androguard: call graph, fluxo de dados source-to-sink, código morto e descompilação com JADX.

🛡️

CVEs de cadeia de suprimentos

Detecta SDKs de terceiros e consulta o OSV.dev por CVEs conhecidos. Identifica Meta, Firebase, Adjust, ironSource e mais de 50.

📍

Verificação da Google Play

Compara o certificado do APK com fingerprints de publishers conhecidos para detectar apps repackaged e certificate spoofing.

📊

Cobertura OWASP MASTG

Achados cruzados com o OWASP Mobile Top 10 (2024) e MASVS v2. Scoring de conformidade automatizado por domínio.

🌐

Inteligência sobre C2

Extrai domínios e IPs, resolve-os e consulta feeds como MalwareBazaar, AbuseIPDB e URLhaus.

📤

Relatórios multi-formato

Exporta achados em PDF (executivo), JSON, STIX 2.1 ou Markdown. Prontos para issues do GitHub, JIRA ou ingestão SIEM.

🔔

Watchlist e notificações

Monitore nomes de pacote e receba alertas quando uma nova variante for analisada. Browser, in-app, e-mail e webhooks.

Suporte a plataformas

Android — cobertura estática + dinâmica completa. iOS — análise estática completa (sem runtime).

🤖 Android (.apk · .aab · .xapk) GA

Análise estática + dinâmica. Mais de 35 analisadores, MITRE ATT&CK Mobile, cobertura MASVS/MASTG, motor de ML (F1 0.9873).

🍎 iOS (.ipa) ESTÁTICO · sem runtime

Análise estática completa: Info.plist (ATS, esquemas de URL, privacidade), assinatura e entitlements, análise profunda do binário Mach-O (PIE/ASLR, stack canaries, criptografia, funções inseguras, assinatura de código), regras YARA iOS (jailbreak, Frida/Substrate, APIs privadas) e pontuação de risco ponderada — além de IOCs de strings/segredos/rede e VirusTotal. Ainda sem análise dinâmica/runtime nem modelo de ML no iOS. Fale com a gente →

Encaixa no pipeline que você já usa

Três linhas de YAML — envie, aguarde o veredito, falhe o build conforme sua política. Mesmas saídas em todas as plataformas.

🐙GitHub Actions GA

Marketplace → · Docs →

🦊GitLab CI/CD GA

Template include: remote:. YAML →

🟢Bitrise GA

step.yml pronto. Manifesto →

🧰Jenkins GA

Função de shared library. Groovy →

CircleCI GA

Orb publicável. Fonte →

🟦Azure Pipelines GA

Template de step. YAML →

# .gitlab-ci.yml — um único include, só isso
include:
  - remote: 'https://droidwatch.app/ci/gitlab/scan.yml'

variables:
  DROIDWATCH_APK_PATH: app/build/outputs/apk/release/app-release.apk
  DROIDWATCH_FAIL_ON:  "Malicious|High Risk"

Seus APKs não saem de um ambiente isolado

Projetado para que um CISO de banco ou um DPO possa aprovar sem pedir exceções.

🧪 Sandbox isolado

Cada análise roda em um worker com perfil seccomp restritivo, cap_drop ALL e limites de CPU/memória. Sem acesso à rede privada nem a outros tenants.

🏠 Self-host opcional

Deploy Docker ou Kubernetes com manifests Kustomize e autoscaling KEDA. Os APKs nunca saem do seu perímetro.

🇪🇺 GDPR + DPA

Acordo de Processamento (Art. 28) publicado, retenção configurável por plano, export/exclusão de conta self-serve. Sub-processadores documentados.

🔐 Criptografia em repouso

Relatórios opcionalmente criptografados com AES-256-GCM (envelope DWE1). Audit log append-only no PostgreSQL com trigger imutável.

📜 SOC 2 no roadmap

Controles já implementados: MFA, audit log, logging estruturado, backups + plano de DR. Solicite o trust pack atual em [email protected].

🪪 Apenas IOCs anonimizados

Se você participar do threat feed público, só são compartilhados hashes, domínios e IPs. Nunca o binário nem metadados de quem enviou.

Preços simples e transparentes

Comece grátis. Escale quando precisar.

Free
$0/mês
Para indivíduos e pesquisadores
  • 5 análises por dia
  • APKs até 200 MB
  • Relatório estático completo
  • Mapeamento MITRE ATT&CK
  • Retenção de 7 dias
  • Acesso à API
  • Export PDF
  • Webhooks
Team
$99/mês
Para times de 5–15 engenheiros
  • 500 análises/dia
  • Até 750 MB por APK
  • 50 análises dinâmicas/dia
  • Retenção de 180 dias
  • API REST
  • Suporte prioritário
Enterprise
Sob medida
Para MSSPs, bancos e telecoms
  • Análises ilimitadas
  • APKs até 1 GB
  • Tudo do Pro
  • Deploy on-premise
  • Feed STIX privado
  • SLA + suporte dedicado
  • YARA personalizado
  • Retenção de 1 ano

Perguntas frequentes

Respostas rápidas para o que analistas de SOC, times de fintech e CISOs perguntam antes de se cadastrar.

É seguro enviar meu APK?

Cada APK é analisado em um sandbox isolado (perfil seccomp, cap_drop, limites de CPU/memória no worker). Você pode opcionalmente criptografar os arquivos em repouso com AES-256-GCM, e existe deploy self-hosted para que os APKs não saiam da sua infraestrutura. Nunca compartilhamos os binários; apenas IOCs anonimizados (hashes, IPs, domínios) alimentam nosso threat feed opt-in, e você pode desativar por envio.

Preciso de conta para analisar um APK?

Não. A análise anônima está habilitada (com rate-limit por IP). Crie uma conta grátis para salvar histórico, exportar PDF/STIX, usar webhooks e acesso à API.

Qual a diferença para o VirusTotal ou o MobSF?

O VirusTotal diz se um hash é malicioso conhecido. O Droidwatch diz por quê, como e o que fazer: análise estática e dinâmica, mapeamento MITRE ATT&CK Mobile, cobertura MASVS/MASTG, detecção de famílias bancárias. O MobSF é um ótimo open source — mas você precisa hospedá-lo, escalá-lo, atualizá-lo e integrá-lo. O Droidwatch entrega a mesma profundidade como plataforma multi-tenant hosted, com faturamento, colaboração, watchlists e threat feed.

Vocês oferecem on-premise / self-hosted?

Sim. Clientes Enterprise recebem um deploy Docker/Kubernetes que roda dentro do seu perímetro (entregamos manifests Kustomize + autoscaling KEDA). Seus APKs e relatórios nunca saem do seu tenant.

Quais formatos de relatório vocês exportam?

HTML, JSON, CSV, PDF (executivo + técnico), DOCX, Markdown e STIX 2.1 para ingestão em SIEM/SOAR. Os achados incluem IDs MITRE ATT&CK Mobile e referências OWASP MASVS/MASTG.

Vocês são compatíveis com GDPR / SOC 2?

GDPR: sim — DPA Art. 28 publicado, retenção por plano, export/exclusão de conta self-serve. O SOC 2 Type II está no roadmap (os controles já existem: audit log append-only, logging estruturado, MFA, criptografia em repouso, backups + plano de DR). Clientes de banco podem solicitar o trust pack atual em [email protected].

Vocês têm API e integrações CI/CD?

Sim — API REST mais templates prontos para seis plataformas de CI/CD: GitHub Actions, GitLab CI/CD, Bitrise, Jenkins, CircleCI e Azure Pipelines. Mesmo contrato em todas: envia o APK → aguarda o veredito → publica run_id / verdict / score / report_url → falha o build conforme sua política. Também funciona com Droidwatch self-hosted — os runners apontam para a sua instância.

Quanto tempo leva uma análise?

Análise estática: tipicamente 30–90 segundos para um APK de 50 MB, até alguns minutos para bundles muito grandes. A análise dinâmica (Frida) depende do runtime budget que você definir — por padrão, 5 minutos.

Quanto custa vs Zimperium ou Lookout?

Costumamos ser 10–50× mais baratos em base per-seat / per-app, com self-host como opção. Não substituímos um agente MTD no dispositivo — somos uma plataforma de vetting + threat intel para os APKs em si, feita para fintechs e SOCs que não cabem no orçamento enterprise-MTD.

Vocês fazem análise dinâmica com Frida?

Sim. Rodamos os apps em um sandbox isolado (emulador local BYO-device ou Docker AVD), instrumentados com hooks Frida para SSL pinning, abuso de acessibilidade, interceptação de SMS, overlay, JNI bridges e dump de DEX em runtime. O bypass anti-emulador e anti-Frida vem de fábrica. A análise dinâmica é só para Android — no iOS a análise é estática.

Vocês suportam iOS (.ipa)?

Sim — análise estática completa. Envie um .ipa e fazemos o parsing do Info.plist (App Transport Security, esquemas de URL, permissões de privacidade declaradas, background modes), da assinatura e entitlements (provisioning profile, get-task-allow, distribuição enterprise, associated domains, app groups) e do próprio executável Mach-O (PIE/ASLR, stack canaries, criptografia FairPlay, funções inseguras de memória, assinatura de código, hijacking de dylib via @rpath, frameworks vinculados). Também rodam regras YARA específicas de iOS (detecção de jailbreak, anti-debugging, instrumentação Frida/Cydia Substrate, uso de APIs privadas) e uma pontuação de risco ponderada dedicada, junto com os checks agnósticos de formato: segredos hardcoded, IOCs de rede, VirusTotal e fuzzy hashing. Ainda não no iOS: análise dinâmica/runtime (sem instalação em emulador/dispositivo) e o modelo de ML baseado no Androguard — continuam sendo só Android.

Envie seu primeiro APK agora

Sem cartão, sem instalar nada, resultados em menos de 5 minutos — e um plano grátis que não expira.

Contato Enterprise & Team

Preços sob medida, deploy on-premise, SLA dedicado e onboarding white-glove para times de segurança em escala.

Feito para defensores
em escala enterprise

Seja gerenciando um SOC de 50 pessoas, a segurança mobile de um banco regional ou integrando o scan de APKs em um pipeline CI/CD para mais de 100 apps — o Droidwatch Enterprise foi feito para você.

  • Análises ilimitadas sem teto diário
  • APKs até 1 GB por envio
  • Deploy on-premise (Docker / Kubernetes)
  • Feed STIX 2.1 de threat intel privado
  • YARA personalizado + assinaturas privadas
  • Capacidade dedicada de análise dinâmica Frida
  • Webhooks SIEM/SOAR
  • Retenção de resultados de 1 ano
  • SLA: 99,9% de uptime, resposta de suporte em 4h
  • Exports de conformidade (pacotes SOC 2, ISO 27001)

Fale com a gente

Tenho interesse em: