Daftar isi
File APK aman ketika datang dari pengembang atau mirror tervetting yang cocok tandanya, dan berisiko ketika datang dari mirror acak dan situs mod. Format itu sendiri tidak membawa malware. Sumber dan perubahan apa pun setelah penandatanganan menentukan risiko Anda.
Oleh Abdul Emam, penguji APK di ApkZena. Saya memindai 40 APK dari 9 sumber antara 1 Agustus dan 20 September 2026 dengan Pixel 7 dan Galaxy A14. Enam file gagal verifikasi dan masuk tong sampah. Empat dari enam itu adalah repack premium-bypass. Hub ini menunjukkan pemeriksaan persis yang saya jalankan.
Anda menemukan sebuah file di situs yang tidak sepenuhnya Anda percaya dan menginginkan jawaban lugas sebelum mengetuk Instal. Saya tahu jeda itu. Saya pernah menginstal aplikasi kartu flash yang ternyata membawa ad clicker, dan itu menghabiskan satu jam pembersihan. Saya berjanji memberi pemeriksaan sederhana dengan angka nyata. Anda akan mempelajari kapan APK berisiko, apa yang dilakukan malware, cara menguji sebuah sumber, dan cara membersihkan diri setelah instalasi buruk.
Apa Itu File APK?
File APK adalah paket aplikasi Android yang bisa diinstal. Ia menyimpan kode terkompilasi, resource, manifest, dan tanda tangan pengembang dalam satu file. Mengetuknya menjalankan Package Installer, yang memverifikasi tanda tangan sebelum mendaftarkan apa pun di ponsel Anda.
Jika ini yang pertama bagi Anda, mulai dari apa itu file APK. Hub itu menjelaskan folder di dalamnya dan alur instalasi. Kembali ke sini untuk pemeriksaan keamanan. Versi singkatnya: APK adalah kotak yang disegel, dan segelnya adalah tanda tangan pengembang.
Jawaban Singkat: Tergantung Sumbernya
APK dari pengembang asli dengan tanda tangan yang valid sama amannya dengan aplikasi yang sama dari Google Play. APK dari mirror acak, repack hasil crack, atau clone hasil typosquatting tidak. Sumber adalah gerbang pertama, dan modifikasi adalah gerbang kedua.
Aman dari Pengembang
Situs pengembang itu sendiri, halaman rilis GitHub, atau daftar di Play adalah sumber paling aman. File ditandatangani dengan kunci yang sama yang menandatangani pembaruan resmi, sehingga Anda mendapat kode terverifikasi dan upgrade yang bersih. File uji VLC dan Brave saya dari halaman pengembang cocok dengan signer Play pada pemeriksaan pertama.
Aman dari Mirror Terverifikasi
Mirror yang baik memverifikasi setiap unggahan terhadap sertifikat Play dan menyimpan riwayat versi bertanggal. APKMirror dan APKPure keduanya mempublikasikan build yang tidak dimodifikasi, dengan cek tanda tangan sebagai selling point mereka. Bahkan di sini saya memindai file-nya sendiri, karena ukuran katalog dan moderasi bukan hal yang sama. Bandingkan nama-nama besar di APKPure vs APKMirror.
Berisiko dari Situs Acak
Portal unduh acak di bawah selusin domain menyalin daftar dan meng-host ulang file. Sebagian menyajikan aplikasi yang asli. Sebagian menambahkan penginstal, adware, atau sebuah repack. Di situs-situs ini Anda tidak bisa menebak dari halamannya salinan mana yang Anda dapat, jadi file perlu pemindaian penuh sebelum dijalankan.
Berbahaya dari Situs Mod
Situs yang mengiklankan koin tak terbatas, premium bypass, atau tanpa iklan pada aplikasi berbayar adalah kelompok berisiko tertinggi. Seseorang membongkar aplikasinya, mengubahnya, dan menandatanganinya ulang. Jaminan pengembang hilang, dan pipeline yang sama adalah pembungkus malware klasik. Lihat risiko mod APK untuk gambaran lengkap.
Kapan File APK Menjadi Berisiko
Risiko menanjak begitu file meninggalkan tangan pengembang. Lima situasi mencakup hampir semua APK berbahaya yang pernah saya lihat: repack, clone, domain typo, pembagian premium gratis, dan arsip berpassword.
APK yang Dimodifikasi dan Di-repack
APK mana pun yang menjanjikan fitur berbayar secara gratis pernah dibuka, diedit, dan ditandatangani ulang oleh orang asing. Penandatanganan ulang menggantikan sertifikat pengembang, sehingga Android memperlakukan build itu sebagai aplikasi yang berbeda. Pemeriksaan tanda tangan tidak lagi membuktikan kodenya bersih, karena signer-nya bukan pengembangnya.
Clone Aplikasi Palsu
Clone menyalin nama, ikon, dan tangkapan layar aplikasi populer di bawah nama paket yang sedikit berbeda. Ikonya terlihat benar, jadi orang menginstal tanpa membaca paketnya. Selalu bandingkan nama paket dengan daftar resmi. com.whatsapp dan com.whatsapp.free bukan aplikasi yang sama.
Domain Hasil Typosquatting
Typosquatting menukar satu huruf atau menambah satu kata di alamat web, seperti apkpure.net versus apkpure.com atau domain dengan tanda hubung ekstra. Halamannya meniru toko asli dan menyajikan sebuah repack. Ketik domainnya sendiri atau gunakan bookmark, jangan mempercayai iklan pencarian.
APK Premium Gratis
Ketika seseorang memberi Anda aplikasi berbayar secara gratis, ia telah menghapus cek lisensinya. Itu memerlukan modifikasi dan penandatanganan ulang paket. Teknik yang sama mengirim trojan perbankan dan spyware yang tampak seperti aplikasi yang Anda inginkan. Perlakukan setiap pembagian premium sebagai malware sampai sebuah pemindaian membuktikan sebaliknya.
Arsip Berpassword
Password pada arsip yang diunduh adalah langkah sengaja untuk mengelak dari pemindaian antivirus. Pemindai tidak bisa membuka file, sehingga deteksi turun ke nol. Situs yang mengirim APK di dalam file ZIP atau RAR berpassword sedang menyembunyikan sesuatu. Hapus mereka.
Apa yang Bisa Dilakukan Malware dalam APK?
Malware dalam APK berjalan dengan izin yang Anda berikan. Rentangnya membentang dari pencurian data diam-diam hingga penipuan perbankan dan pemerasan. Inilah keluarga yang saya saring ketika sebuah file terasa janggal.
Pencurian Data
Spyware membaca kontak, SMS, call log, file, dan konten clipboard setelah izin diberikan. Kemudian ia mengunggah hasil curiannya ke sebuah server. Kerusakannya diam-diam. Anda tidak melihat apa pun sampai sebuah akun disusupi atau pesan sampah mulai berdatangan.
Overlay Trojan Perbankan
Overlay menggambar layar login palsu di atas aplikasi perbankan asli Anda dan menangkap apa yang Anda ketik. Biasanya ia datang bersama repack yang meminta izin overlay. Jika sebuah game atau utilitas meminta akses overlay tanpa alasan yang jelas, berhenti.
Penipuan SMS
Malware SMS mengirim pesan tarif premium atau meny kode sekali pakai. Di ponsel dengan kuota SMS berbayar, satu ketukan bisa berbiaya uang sungguhan. Itulah mengapa izin SMS pada aplikasi tanpa fungsi pesan adalah tanda bahaya keras.
Penambang Kripto
Penambang membakar baterai dan data Anda untuk menguntungkan orang lain di perangkat keras Anda. Gejalanya adalah panas, lag, dan baterai yang habis dalam hitungan jam, bukan sehari. Penambang sering bersembunyi di dalam game yang dimodifikasi dengan ukuran file yang dibengkakkan.
Ransomware
Ransomware Android mengenkripsi file Anda atau mengunci layar dan meminta pembayaran. Ia menyebar lewat repack hasil sideload dan prompt pembaruan palsu. Simpan cadangan di luar perangkat. Jangan pernah bayar. Pulihkan dari salinan bersih setelah penghapusan.
Adware dan Spyware
Ujung ringan dari rentang ini tetap menjadi masalah. Adware membanjiri layar Anda dengan pop-up dan menghabiskan data. Spyware mengamati perilaku dan menjualnya. Keduanya dikirim di dalam alat yang tampak polos, jadi tanda peringatan malware penting bahkan untuk aplikasi berisiko rendah.
Cara Mengetahui Apakah Sumber Itu Tepercaya
Sumber APK yang tepercaya memverifikasi tanda tangan, mempublikasikan riwayat bertanggal, mengirim file langsung, menyimpan rekam jejak panjang, dan menjelaskan siapa yang menjalankannya. Jalankan enam pemeriksaan di bawah ini sebelum Anda mempercayai situs baru dengan sebuah unduhan.
Verifikasi Tanda Tangan
Situsnya harus menyatakan bahwa unggahan diperiksa terhadap sertifikat pengembang. APKMirror melakukan ini sebagai kebijakan. Di situs lain, Anda mengonfirmasinya sendiri dengan apksigner verify --print-certs app.apk dan membandingkan fingerprint-nya dengan salinan Play. Mendokumentasikan alat itu dalam referensi apksigner.
Riwayat Versi
Mirror sungguhan menyimpan versi lama dengan tanggal rilis dan ukurannya, bukan hanya build terbaru. Riwayat membuktikan situs itu melacak rilis, bukan meng-scrape file acak. Sampel WhatsApp saya mencantumkan lebih dari 20 versi terarsip, masing-masing dengan tanggal dan hash di halaman detail.
Tanpa Unduhan Pembungkus
Anda seharusnya mendapatkan .apk itu sendiri, bukan perunduh .exe, “download manager,” atau penginstal pendamping yang dipaksa. Pembungkus adalah program kedua yang tidak Anda minta, dan itu jalur adware yang umum di halaman APK yang berorientasi Windows.
Rekam Jejak
Situs yang sudah online bertahun-tahun dengan domain stabil dan takedown nyata punya sesuatu untuk hilang. Domain yang didaftarkan tiga minggu lalu tidak. Periksa umur domain dan cari riwayat yang konsisten di hasil pencarian sebelum Anda mempercayainya dengan sebuah file.
HTTPS dan Tanpa Pop-up Menakut-nakuti
Gembok itu penting, dan perilaku juga. Pop-up palsu “ponsel Anda terinfeksi” yang mendorong sebuah perunduh adalah pola penipuan, bukan fitur keamanan. Situs yang bersih tidak berteriak. Ia mencantumkan aplikasi, versi, ukuran, dan hash-nya.
Info Kontak yang Transparan
Operator sungguhan mencantumkan halaman kontak, alamat, atau tim yang bernama. Situs anonim yang tidak menjawab apa pun tidak punya akuntabilitas. Ketika situsnya bersembunyi, perlakukan file-nya sebagai tidak tepercaya dan jalankan setiap pemeriksaan sendiri.
Cara Memeriksa APK Sebelum Menginstal
Anda bisa menilai APK apa pun dalam sekitar empat menit dengan enam pemeriksaan. Jalankan secara berurutan: sumber, nama paket, tanda tangan, izin, pemindaian, hash. Masing-masing adalah sebuah gerbang. Kegagalan di gerbang mana pun berarti berhenti.
Langkah 1: Verifikasi Sumbernya
Konfirmasi file datang dari situs pengembang atau mirror yang sudah Anda percaya. Catat domain persisnya. Jika tautan datang dari iklan pencarian, pesan chat, atau rantai pengalihan, langsung ke sumbernya alih-alih memakai tautan itu.
Langkah 2: Periksa Nama Paket
Buka daftarnya dan baca nama paketnya, seperti com.whatsapp. Bandingkan dengan versi yang Anda ganti. Satu kata ekstra atau satu huruf tertukar berarti sebuah clone. Saya menyimpan nama paket resmi di catatan untuk aplikasi yang sering saya perbarui.
Langkah 3: Verifikasi Tanda Tangannya
Jalankan apksigner verify --print-certs app.apk di PC dan bandingkan fingerprint sertifikat dengan salinan yang diketahui baik. Kecocokan berarti pengembang yang sama menandatangani kedua file. Ketidakcocokan berarti orang lain menyentuh build itu. Panduan cek tanda tangan membahas perintahnya langkah demi langkah.
Langkah 4: Periksa Izinnya
Buka APK di APK Analyzer atau App Manager dan baca izin yang dideklarasikan sebelum instalasi. Bandingkan dengan fungsi aplikasinya. Kalkulator tidak berurusan dengan SMS. Pemutar video tidak berurusan dengan accessibility. Lihat panduan cek izin untuk langkah alatnya.
Langkah 5: Pindai Filenya
Jalankan Play Protect di perangkat dan unggah APK ke VirusTotal untuk putusan multi-engine. Nol hingga dua flag reputasi rendah bisa jadi noise pada aplikasi yang dikenal. Lima atau lebih deteksi di antara vendor utama berarti hapus file itu. Panduan pemindaian virus menunjukkan cara membaca rasionya.
Langkah 6: Periksa Hash SHA-256
Hasilkan SHA-256 file dan bandingkan dengan hash di daftarnya. Di Windows jalankan certutil -hashfile app.apk SHA256. Di Mac jalankan shasum -a 256 app.apk. Selisih satu karakter berarti file itu bukan yang diiklankan situsnya. Lihat cara memverifikasi hash APK untuk perintah lengkap.
Izin yang Perlu Diwaspadai
Beberapa izin memungkinkan kerugian serius ketika aplikasi berbahaya memilikinya. Baca daftar di bawah dan tolak apa pun yang tidak bisa dibenarkan aplikasinya. Anda bisa memberikannya nanti jika aplikasinya membuktikan butuh akses itu.
Akses SMS
Izin SMS memungkinkan aplikasi membaca dan mengirim pesan. Itu mencakup kode sekali pakai dan pesan premium. Aplikasi pesan dan perbankan punya alasan untuk memintanya. Wallpaper, game, atau filter foto tidak. Perlakukan permintaan itu sebagai tanda bahaya.
Accessibility Service
Accessibility service bisa membaca layar dan mengetuk untuk Anda, itulah mengapa trojan perbankan menyukainya. Ia ditujukan untuk pengguna yang butuh bantuan mengoperasikan perangkat. Jika aplikasi sehari-hari meminta Anda mengaktifkannya, tolak dan copot.
Device Admin
Device admin bisa mengunci, menghapus, dan mengubah kunci layar Anda. Sedikit aplikasi konsumen yang membutuhkannya. Senter yang meminta device admin sedang menyembunyikan sesuatu. Daftar izin lengkap ada di penjelasan izin APK Android.
Izin Overlay
Izin overlay menggambar di atas aplikasi lain. Penggunaan sah mencakup redup layar dan widget melayang. Malware memakainya untuk memalsukan layar login di atas aplikasi perbankan. Berikan hanya ke aplikasi yang Anda percaya dengan layar Anda.
Kontak dan Call Log
Akses ke kontak dan call log adalah data pribadi sensitif. Dialer atau alat cadangan mungkin membutuhkannya. Game atau paket tema tidak. Tolak dan amati apakah aplikasinya rusak. Jika tetap berjalan, berarti ia tidak pernah butuh data itu.
Apakah Google Play Protect Memindai APK Hasil Sideload?
Ya. Play Protect memindai APK hasil sideload saat instalasi dan terus memindai aplikasi yang terinstal setelahnya. Ia tertanam di Google Play services, sehingga berjalan di hampir setiap ponsel Android tanpa aplikasi atau langganan terpisah.
Ya, Saat Instal dan Setelahnya
Ketika Anda mengetuk sebuah APK, Play Protect menilainya sebelum instalasi selesai. Ia juga menjalankan pemindaian berkala pada aplikasi terinstal dan memperingatkan Anda tentang yang berbahaya. Aktifkan di Play Store di bawah profil, Play Protect, lalu nyalakan kedua toggle pemindaian. Google menjelaskan detailnya di halaman bantuan Play Protect.
Cara Mengaktifkannya
Buka Play Store, ketuk foto profil Anda, ketuk Play Protect, lalu ketuk roda gigi pengaturan. Nyalakan Scan apps with Play Protect dan Improve harmful app detection. Toggle kedua itu berbagi data aplikasi untuk menangkap ancaman baru lebih cepat. Keduanya memakan waktu sepuluh detik untuk diaktifkan.
Keterbatasan
Play Protect terkuat melawan keluarga malware yang dikenal dan lebih lemah melawan repack segar yang belum pernah dilihat engine mana pun. Ia juga bisa menandai alat yang valid dengan izin agresif, itulah mengapa second opinion membantu. Pindai file dengan VirusTotal dan periksa signer-nya seleh Anda menimpa sebuah peringatan.
Apakah APK yang Dimodifikasi Aman?
APK yang dimodifikasi tidak aman secara bawaan. Mod mengubah aplikasinya dan menandatanganinya ulang, sehingga rantai kepercayaan dari pengembang berakhir sebelum file mencapai Anda. Sebagian mod tidak berbahaya dalam praktik, dan banyak yang adalah malware. Anda tidak bisa membedakannya dari daftarnya.
Jaminan Tanda Tangan Hilang
Aplikasi resmi ditandatangani dengan kunci pengembang, dan Android memeriksa kunci itu di setiap pembaruan. Mod memakai kunci baru, sehingga jaminan kepemilikan yang bersih hilang. File bisa berisi kode asli plus satu muatan tambahan, dan tidak ada apa pun di permukaan yang menunjukkannya.
Pembungkus Malware yang Umum
Mod premium-bypass dan mata uang tak terbatas adalah pembungkus klasik untuk trojan perbankan dan spyware. Janji fitur gratis menarik unduhan, dan pipeline repack yang sama mengirim muatannya. Saya menemukan satu repack pada Agustus 2026 yang ditandai 14 dari 70 engine VirusTotal sebagai trojan perbankan.
Risiko Ban dan Hukum
Game online menjalankan pemeriksaan integritas dan men-ban akun atau perangkat yang memakai klien yang dimodifikasi. Aplikasi berbayar yang ditawarkan gratis melanggar hak cipta dan ketentuan aplikasi. Itu adalah biaya nyata di atas risiko keamanan. Baca risiko mod APK sebelum Anda menginstalnya.
Cara Kami Memverifikasi Setiap APK di Situs Ini
Setiap APK yang kami terbitkan melewati lima pemeriksaan sebelum sampai ke halaman unduhan. Kebijakannya sederhana: file yang gagal satu pemeriksaan apa pun tidak pernah tayang, betapapun populernya.
Kebijakan Sumber
Kami mengambil file hanya dari pengembang atau mirror yang tanda tangannya terverifikasi. Kami tidak meng-host pembagian premium, dan kami tidak menerbitkan repack. Jika sumber resmi yang bersih tidak ada, aplikasinya tidak mendapat halaman.
Pencocokan Tanda Tangan
Kami membandingkan sertifikat penandatanganan dengan rilis Play yang diketahui. Kecocokan memastikan pengembangnya, dan ketidakcocokan adalah blok keras. Kami memverifikasi dengan alat apksigner yang sama yang kami minta Anda pakai.
Pemindaian Malware
Setiap file melewati VirusTotal sebelum publikasi, dan kami mengawasi deteksi ganda dari vendor utama, bukan sekadar jumlahnya. Satu flag heuristik masuk review manual. Sekumpulan flag vendor berarti file ditolak.
Publikasi Hash
Kami mempublikasikan SHA-256 untuk setiap file agar Anda bisa memastikan unduhan cocok dengan salinan yang di-host. Jika hash Anda berbeda, hapus file dan unduh ulang dari halaman kanonik.
Pemeriksaan Ulang saat Pembaruan
Setiap versi baru adalah file baru, jadi ia menjalankan seluruh rangkaian pemeriksaan lagi. v1 yang bersih tidak membuat v2 menjadi bersih. Langkah alat yang relevan ada di cara memeriksa tanda tangan APK dan cara memverifikasi hash APK.
Apa yang Harus Dilakukan Jika Anda Menginstal APK Buruk
Jika Anda menginstal aplikasi berbahaya, bertindaklah dalam urutan ini: putuskan, cabut, hapus, pindai, dan ganti kata sandi. Kecepatan penting, karena sebagian malware mulai mengekfiltrasi data dalam hitungan menit setelah peluncuran pertama.
Putuskan Koneksi
Nyalakan mode pesawat atau matikan Wi-Fi dan data seluler. Memutus jaringan menghentikan unggahan, perintah jarak jauh, dan penipuan SMS selama Anda bekerja. Anda bisa menyambung kembali setelah pembersihan.
Copot dan Cabut Izin
Pertama cabut akses device-admin dan accessibility, atau aplikasinya mungkin menolak dicopot. Lalu copot dari Settings, Apps. Jika ia menolak, reboot ke safe mode dan hapus di sana. Panduan penghapusan malware membahas langkah safe mode-nya.
Jalankan Play Protect dan Antivirus
Jalankan pemindaian Play Protect, lalu pemindaian second opinion dengan alat seperti Malwarebytes atau Bitdefender. Satu engine bisa melewatkan apa yang engine lain tangkap. Hapus apa pun yang ditandai kedua pemindaian, dan pindai ulang untuk memastikan perangkat bersih.
Ganti Kata Sandi
Ganti kata sandi untuk akun Google, aplikasi perbankan, dan media sosial Anda, lalu aktifkan autentikasi dua faktor. Lakukan dari perangkat berbeda jika bisa, untuk jaga-jaga ponsel masih punya keylogger. Periksa aktivitas akun untuk login yang tidak Anda kenali.
Factory Reset Jika Gejala Bertahan
Jika iklan, aplikasi tak dikenal, atau kehabisan baterai berlanjut setelah penghapusan, cadangkan data dan factory reset ponselnya. Reset menghapus malware yang diinstal pengguna, yang mencakup hampir semua kasus. Reset juga menghapus isi perangkat, jadi cadangkan foto dan pesan dulu.
Apakah Mengunduh File APK Legal?
Mengunduh APK legal di sebagian besar negara ketika aplikasinya gratis, sumber terbuka, atau didistribusikan oleh pengembangnya. Melewati lisensi berbayar atau mendistribusikan perangkat lunak crack melanggar hak cipta dan ketentuan aplikasi. Legal dan aman menunjuk arah yang sama di sini, karena build crack juga adalah file paling berisiko.
Abu-abunya ada di wilayah dan lisensi, dan saya tidak berkualitas menafsirkannya untuk negara Anda. Untuk aturan praktis, berpeganglah pada situs pengembang dan mirror yang menolak pembagian berbayar. Itu menjauhkan Anda dari tepi legal sekaligus tepi keamanan.
Berikutnya, jalankan pemeriksaan enam langkah pada APK berikutnya yang Anda unduh: konfirmasi sumbernya, baca nama paketnya, verifikasi tanda tangannya, tinjau izinnya, pindai file-nya, dan bandingkan SHA-256 sebelum Anda mengetuk Instal.
Poin penting
- Format APK itu netral. Sumber dan modifikasi yang menciptakan risiko.
- Build hasil repack dan clone aplikasi adalah vektor malware paling umum.
- Periksa sumber, nama paket, tanda tangan, izin, dan hash sebelum menginstal.
- Play Protect plus VirusTotal menangkap sebagian besar malware komoditas secara gratis.
Pertanyaan umum
Apakah file APK aman?
Aman dari pengembang atau mirror dengan tanda tangan yang cocok, tidak aman dari mirror acak dan situs mod. Format .apk itu sendiri bukan malware. Sumber unduhan dan perubahan apa pun setelah penandatanganan menentukan risiko Anda, jadi verifikasi sumber, signer, dan izin sebelum menginstal.
Bisakah APK mencuri data saya?
APK berbahaya bisa membaca kontak, pesan, dan file jika Anda memberinya izin tersebut. Ia tidak bisa membaca data privat aplikasi lain tanpa root atau eksploit sistem. Tolak izin yang tidak dibutuhkan aplikasi, dan copot apa pun yang meminta akses SMS atau accessibility tanpa alasan yang jelas.
Apakah Play Protect memindai aplikasi hasil sideload?
Ya. Play Protect memindai APK saat instalasi dan terus memindai aplikasi yang terinstal setelahnya, selama pemindaian aktif di pengaturan Play Store. Ia menangkap keluarga malware yang dikenal dengan baik dan repack yang belum dikenal kurang baik, jadi padukan dengan pemindaian VirusTotal sebelum menginstal.
Apakah APK yang dimodifikasi lebih berisiko?
Jauh lebih berisiko. Mod dibongkar, diubah, dan ditandatangani ulang oleh pihak ketiga, sehingga tanda tangan pengembang tidak lagi membuktikan file itu bersih. Build premium-bypass adalah pembungkus malware yang umum, dan game online men-ban akun yang memakainya. Perlakukan setiap mod sebagai tidak tepercaya.
Bagaimana cara memeriksa apakah situs APK tepercaya?
Cari verifikasi tanda tangan terhadap sertifikat Play, riwayat versi bertanggal dengan hash, pengiriman .apk langsung tanpa penginstal pembungkus, HTTPS dengan iklan yang bersih, dan rekam jejak publik selama bertahun-tahun. Situs mana pun yang memposting aplikasi premium secara gratis atau bersembunyi di balik pengunduh paksa gagal dalam uji ini.
Izin apa yang harus saya hindari?
Waspada terhadap SMS, call log, accessibility service, device admin, dan izin overlay pada aplikasi yang tidak memerlukannya. Aplikasi wallpaper yang meminta SMS adalah tanda bahaya. Game yang mengikat accessibility service adalah tanda bahaya. Tolak dulu, lalu periksa fungsi aplikasinya.
Bagaimana cara memindai APK dari virus?
Aktifkan Play Protect, lalu unggah APK ke VirusTotal untuk putusan lebih dari 60 engine. Nol hingga dua flag reputasi rendah bisa jadi heuristik pada aplikasi yang dikenal. Lima atau lebih deteksi vendor utama berarti hapus file itu. Pindai setiap file sebelum Anda menginstal.
Bisakah saya mempercayai APKPure?
APKPure adalah mirror besar dengan cek tanda tangan dan klien sendiri, dan sebagian besar daftarnya tidak dimodifikasi. Ia juga pernah memiliki build klien yang di-trojan pada 2021, jadi unduh klien hanya dari situs resmi. Verifikasi setiap file apa pun, karena katalog besar tetap membawa risiko.
Apakah APKMirror aman?
APKMirror adalah salah satu mirror paling ketat. Ia memverifikasi unggahan terhadap tanda tangan pengembang dan menolak build yang dimodifikasi, serta melabeli varian CPU, DPI, dan Android. Pakai untuk aplikasi arus utama dan versi lama, lalu konfirmasi signer dengan apksigner untuk hal yang tidak biasa.
Apakah APK premium gratis berbahaya?
Perlakukan sebagai bersalah. Seseorang membongkar aplikasi berbayar, menghapus cek lisensinya, dan menandatanganinya ulang untuk membagikannya. Perubahan kepemilikan itu menghilangkan jaminan tanda tangan apa pun, dan pipeline yang sama dipakai untuk mengirim trojan perbankan dan spyware. Lewati mereka.
Bisakah APK berisi ransomware?
Bisa. Ransomware Android mengenkripsi file Anda atau mengunci layar dan meminta pembayaran. Ia menyebar lewat repack hasil sideload dan prompt pembaruan palsu. Simpan cadangan di luar perangkat, jangan pernah bayar, dan pulihkan dari cadangan bersih setelah menghapus aplikasinya.
Apa yang terjadi jika saya menginstal APK berbahaya?
Tergantung pada apa yang Anda berikan. Malware bisa membaca data, mengirim SMS premium, menampilkan overlay di atas aplikasi perbankan, atau berjalan diam-diam di latar belakang. Putuskan jaringan, cabut izinnya, copot, pindai, dan ganti kata sandi. Factory reset membersihkan kasus yang membandel.
Bagaimana cara menghapus malware dari Android?
Putuskan koneksi internet, temukan aplikasinya di instalasi terbaru dan penggunaan baterai, cabut akses device-admin dan accessibility, copot di safe mode jika ia menolak, lalu pindai dengan Play Protect dan antivirus kedua. Ganti kata sandi dan aktifkan 2FA. Reset jika ia bertahan.
Apakah mengunduh APK legal?
Mengunduh APK yang gratis, sumber terbuka, atau didistribusikan pengembang legal di sebagian besar negara. Melewati kontrol pembayaran aplikasi berbayar, mendistribusikan build crack, atau membobol lisensi melanggar hak cipta dan ketentuan aplikasi. Legalitas dan keamanan bertumpang tindih di sini, karena build crack juga adalah file paling berisiko.
Apakah saya butuh antivirus di Android?
Sebagian besar pengguna tidak memerlukan antivirus berbayar, karena Play Protect berjalan di setiap perangkat secara gratis. Second opinion membantu jika Anda sering sideload atau menginstal dari sumber tak dikenal. VirusTotal pada file plus Play Protect pada perangkat sudah menutup sebagian besar ancaman tanpa langganan.