Master Android Malware Analysis Like a Pro

Master Android Malware Analysis Like a Pro

🎙 TechBlazes 👥 13K 📅 9 janvier 2026 ⏱ 38 min 👁 348 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

AndroidmalwareanalysePithushash

Résumé

Cette vidéo est un tutoriel pratique sur l’analyse de malwares Android. L’auteur commence par expliquer ce qu’est un APK et comment se procurer des applications à analyser. Il présente ensuite l’outil open source Pithus (beta.pithus.org) qui permet d’analyser un APK en ligne. Le tutoriel détaille les différentes sections du rapport Pithus : les empreintes (hashs MD5, SHA1, SHA256), l’analyse des menaces (avec le score VirusTotal et les correspondances de menaces comme FinSpy), l’analyse comportementale (permissions, classes Java), et l’analyse réseau (connexions vers des pays et domaines). L’auteur montre comment interpréter ces informations pour déterminer si une application est malveillante, en illustrant avec des exemples concrets (FinSpy, un APK iranien avec un RAT). Il explique également comment rechercher des échantillons sur Pithus et comment utiliser les hashs pour trouver des informations en ligne. La vidéo se termine par une démonstration de l’analyse d’un APK suspect, montrant des indicateurs de compromission comme des permissions SMS et une connexion vers un domaine .tk avec un fichier red.php (remote access tool).

167 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est bonne pour un public débutant en analyse de malwares Android. L’auteur fournit une méthode claire et reproductible, basée sur un outil gratuit et accessible. Les explications sur les hashs et leur utilité pour identifier des fichiers sont pédagogiques. L’argumentation est solide : l’auteur s’appuie sur des exemples concrets (FinSpy, APK iranien) et montre comment les différentes sections du rapport Pithus convergent pour identifier une menace. Cependant, la démonstration repose uniquement sur l’outil Pithus, et l’auteur ne compare pas avec d’autres outils ou méthodes, ce qui limite la portée de l’argumentation. De plus, certaines affirmations (comme la fiabilité des scores VirusTotal) ne sont pas nuancées.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est moyenne. L’auteur cite l’outil Pithus et VirusTotal, mais ne fournit pas de références académiques ou de sources primaires sur les malwares mentionnés (FinSpy, Zeus). Les informations sont présentées de manière factuelle, mais sans vérification indépendante. L’adéquation titre/contenu est bonne : le titre promet une maîtrise de l’analyse de malwares Android, et la vidéo tient cette promesse en fournissant un tutoriel complet. Cependant, le titre est un peu ambitieux (‘Like a Pro’) alors que le contenu reste introductif. Aucun commentaire n’a été fourni pour analyser les tendances du public.

216 mots

Adéquation titre / contenu

Le titre est en adéquation avec le contenu : la vidéo est un tutoriel complet sur l'analyse de malwares Android, couvrant l'utilisation de Pithus, l'interprétation des rapports et la recherche d'indicateurs de compromission.

Qualité & fiabilité

7/10

Le contenu est un tutoriel pratique basé sur l'utilisation d'un outil open source (Pithus) pour l'analyse de malwares Android. La démarche est méthodique et reproductible, mais repose principalement sur un seul outil et des exemples non vérifiés de manière indépendante. Les explications sur les hashs et les permissions sont correctes, mais la fiabilité globale est limitée par l'absence de sources académiques ou de références officielles.

Moments clés

Sources citées

  • Pithus — Outil en ligne utilisé pour l'analyse des APK.
  • VirusTotal — Service de scan antivirus mentionné pour vérifier la présence de malwares.
  • APKPure — Site de téléchargement d'APK mentionné comme source d'échantillons.

Sources concordantes

  • Pithus — Outil open source pour l'analyse d'APK, conforme aux démonstrations de la vidéo.
  • VirusTotal — Service de scan antivirus utilisé pour confirmer la détection de malwares.

Apport & nouveautés

L’apport principal de cette vidéo est de fournir une méthode pratique et accessible pour l’analyse de malwares Android, en utilisant un outil open source (Pithus) qui ne nécessite pas de configuration complexe. L’auteur détaille les différentes étapes de l’analyse, de l’obtention de l’APK à l’interprétation des rapports, ce qui est utile pour les débutants. La vidéo met en lumière l’importance des hashs pour identifier et rechercher des fichiers malveillants, ainsi que l’analyse des permissions et des connexions réseau pour détecter des comportements suspects.

Pour aller plus loin :

  • Android malware analysis — Wikipédia fournit une vue d’ensemble des types de malwares Android et des méthodes d’analyse.
  • Pithus — L’outil présenté dans la vidéo, avec sa documentation et ses fonctionnalités.
  • VirusTotal — Service de scan antivirus utilisé pour vérifier les fichiers suspects.
  • FinSpy — Article Wikipédia sur le logiciel espion FinSpy, mentionné dans la vidéo.
  • Zeus (malware) — Article Wikipédia sur le botnet Zeus, utilisé comme exemple de RAT.

158 mots

Profil radar

Le profil radar montre des scores élevés en quantité d'information et en fiabilité globale, mais un niveau technique modéré. Cela indique que la vidéo fournit beaucoup d'informations pratiques, mais avec une profondeur technique limitée, ce qui la rend adaptée aux débutants mais moins aux experts.

Fiabilité 7/10