Se sabe que las aplicaciones de Android son propensas al malware, por ende, los hackers han creado aplicaciones maliciosas que parecen aplicaciones normales y de confianza, y una vez que se descarga la aplicación falsa, el dispositivo se infecta con código dañino.
Si tienes un dispositivo Android, seguro que te has encontrado con Google Play Store, esta es una fuente principal para descargar aplicaciones en su dispositivo, sin embargo, estas aplicaciones son propensas a los ataques de Man in the Middle a menos que las descargue directamente de su fuente original.
El mismo principio se aplica a los archivos APK de cualquier app, ya sea oficial o no porque también pueden contener malware (aunque no siempre).
En este artículo hablaremos de por qué debes evitar descargar APKs de fuentes de terceros, dónde encontrar APKs seguros y cómo averiguar si un APK ha sido modificado antes de instalarlo en tu dispositivo Android.
¿Por qué no deberías descargar APKs de fuentes de terceros?
Hay muchas razones por las que deberías evitar descargar APKs de fuentes de terceros, así que presta mucha atención a esto.
Lo más importante es que no sabes si el APK que has descargado es la misma versión o incluso la misma aplicación que pretendías descargar del sitio de terceros, podrías estar descargando código malicioso.
La mayoría de los sitios de APK no te permiten saber de dónde procede el APK o quién lo ha desarrollado, sin conocer el origen de un APK, no puedes saber qué tipo de datos podría enviar a su fuente.
También puede haber problemas de seguridad con los servidores que alojan las descargas, lo que podría poner en riesgo tus dispositivos; muchos sitios de APK alojan sus descargas en servidores que no son seguros, y algunos no utilizan HTTPS para transmitir los datos.
¿Cómo encontrar APKs seguros?
Ahora que hemos establecido por qué debes evitar descargar APKs de fuentes de terceros, podemos pasar a encontrar APKs que sean seguros para descargar. Puedes seguir estos pasos para encontrar APKs seguros:
- Asegúrate de que estás descargando APKs de sitios web oficiales de aplicaciones, estos sitios están alojados en servidores seguros y son fuentes fiables.
- Si un sitio web afirma proporcionar enlaces de descarga para cualquier aplicación, puedes visitar el sitio web del desarrollador de esa aplicación para ver si proporcionan enlaces de descarga de APK.
- Si descargas un APK desde el sitio web del desarrollador, asegúrate de que accedes al sitio web desde una conexión HTTPS segura, puedes utilizar un comprobador de certificados SSL para ver si un sitio web te está sirviendo una conexión SSL.
- También puedes utilizar VirusTotal para comprobar si se ha detectado algún código malicioso en el APK que piensas descargar.
¿Cómo comprobar si hay código malicioso en los APK?
Hay muchas herramientas disponibles para comprobar si hay algún código malicioso en un archivo APK, puedes utilizar APK Analyzer, VirusTotal o JAR Scanner para analizar un archivo APK en busca de código malicioso.
APK Analyzer
Esta herramienta está disponible como una aplicación web, por lo que puede utilizarla para escanear cualquier archivo APK.
Todo lo que necesitas hacer es subir el archivo APK, y la herramienta lo escaneará en busca de cualquier código malicioso.
VirusTotal
Este es un servicio online gratuito que escanea archivos y URLs en busca de código malicioso, todo lo que tienes que hacer es subir el archivo APK, y la herramienta lo escaneará en busca de código malicioso.
También puedes comprobar si un APK específico ha sido escaneado en busca de código malicioso, esto puede resultar útil si has descargado un APK de un sitio web de terceros y quieres comprobar si hay código malicioso antes de instalarlo.
JAR Scanner
Esta es una herramienta online gratuita que te permite comprobar si hay algún código malicioso en un archivo APK, todo lo que tienes que hacer es subir el archivo APK, y la herramienta lo escaneará en busca de código malicioso.
¿Cómo podemos estar seguros de que un APK es seguro de instalar?
No hay manera de estar 100% seguros de que un APK es inviolable para descargar e instalar, sin embargo, puedes utilizar estos consejos para estar lo más tranquilo posible al descargar APKs:
- Comprueba el número de versión del APK, asegúrate de que el número de versión del APK coincide con el número de versión de la aplicación que estás intentando descargar.
- Comprueba el número de descargas, ya que es más probable que los APK con un alto número de descargas sean más seguros que los APK con pocas descargas.
- Comprueba las reseñas y los comentarios de los usuarios, esto debido a que si el APK tiene miles de comentarios y opiniones positivas, es más probable que sea seguro que un APK con solo unos pocos comentarios.
- También puedes utilizar VirusTotal para comprobar si hay algún código malicioso en un archivo APK.
Hay muchas razones por las que deberías evitar descargar APKs de fuentes de terceros, la más importante es que no sabes si el APK que has descargado es la misma versión o incluso la misma aplicación que pretendías descargar del sitio de terceros.
Sin embargo, hay maneras de encontrar APKs seguros, puedes asegurarte de que estás descargando APKs de sitios web oficiales de aplicaciones. También puedes comprobar si un APK ha sido analizado en busca de código malicioso antes de descargarlo.