Um aplicativo móvel é um pacote de pistas sobre quem o construiu e com o que ele conversa. Mesmo sem engenharia reversa profunda, examinar um app revela os servidores que ele contata, os rastreadores e SDKs que embute e os identificadores do desenvolvedor que o ligam a outros aplicativos — uma superfície de OSINT rica e muitas vezes ignorada.
O que você vai precisar
- O pacote do aplicativo (um APK) e sua página na loja
- Um dispositivo seguro e isolado ou um ambiente de pesquisa para manuseá-lo
- Ferramentas de Nomes de domínio e nomes de usuário e Inteligência de ameaças para resolver o que encontrar
Passos
- Comece pela página na loja. Registre o nome do desenvolvedor, e-mail de contato, site e política de privacidade — isso muitas vezes liga um app a uma empresa ou pessoa antes de você abrir um único arquivo.
- Inspecione as permissões e o manifesto. Liste a que o app pede acesso; permissões excessivas ou incompatíveis são ao mesmo tempo alerta de privacidade e pista da sua função real.
- Extraia os endpoints embutidos. Puxe os domínios, URLs de API e hosts embutidos no pacote; cada um é uma pista que você pode resolver com WHOIS e consultas de infraestrutura.
- Identifique rastreadores e SDKs. Anote as bibliotecas de analytics e publicidade presentes; seus IDs costumam ser reutilizados nos demais apps do mesmo autor, permitindo uma pivotagem.
- Correlacione e atribua. Combine dados do desenvolvedor, endpoints compartilhados e IDs de rastreadores reutilizados para conectar o app a um portfólio maior e, quando possível, a um operador real por meio da atribuição.
Erros comuns
- Rodar apps desconhecidos em um dispositivo real. Malware e honeytokens tornam indispensável um ambiente isolado.
- Tratar domínios de SDKs de terceiros como do desenvolvedor. Hosts compartilhados de publicidade e analytics criam vínculos falsos se não forem distinguidos.
- Extrapolar a partir de pistas estáticas. Endpoints e permissões mostram capacidade, não prova de comportamento — corrobore antes de concluir.
Verifique seu resultado
Você analisou o aplicativo quando consegue listar suas permissões, os endpoints e rastreadores que ele embute e os identificadores do desenvolvedor — e consegue mostrar quais deles genuinamente o ligam a outros apps ou a um operador do mundo real.