blue team // 100% local // android

Ciberdefensa de grado
operativo en tu bolsillo.

CyberAgent no es una app antivirus más: es una consola de defensa que monitoriza llamadas, red, permisos y ficheros en tiempo real. Cero telemetría. Cero nube. Cero excusas.

◈ 0 trackers
◈ 16 defensas activas
◈ SHA-256 verificado
◈ firma reproducible
cyberagent@local — consola de defensa --:--:--
SISTEMA SEGURO — 0 alertas · monitor activo
BARRIDO LAN 192.168.1.0/24 · 0 AMENAZAS
BLINDAJEON
VPN-FWON
ESCANEOS12
CUARENTENA0
ENLACES3 bloq.
HORARIO23:30>07:00
DNSsin cambios
PERMISOSOK
[AI] sin actividad anómala en las últimas 24 h. Último hash auditado: ok

arsenal

$ módulos de defensa

Dieciséis defensas que se ejecutan en el dispositivo. Sin subida de datos, sin cuentas, sin permisos de más.

01 / CORE
🛡️

Panel de Seguridad Ejecutivo

Dashboard en vivo con estado global, contador de alertas, modo pánico y corte de internet por aplicación con un toque.

Core
02 / TEL
📞

Blindaje de Llamadas y SMS

Listas blancas/negras, heurística anti-spam, detección de spoofing de número y modo No Molestar programable.

Protección
03 / NET
🌐

Monitor de Uso de Internet

Consumo de datos por app, detección de picos anómalos y bloqueo de salida a red app por app.

Red
04 / ISO
🦠

Centro de Cuarentena

Aísla apps sospechosas, revoca permisos peligrosos y conserva un histórico de amenazas con cadena de custodia.

Amenazas
05 / FOR
🔬

Verificador Forense

Hash SHA-256 de ficheros, comparación contra firmas locales e identificación de IoCs sin salir del teléfono.

Forense
06 / RF
📶

Análisis de Seguridad Wi-Fi

Inspección de la red activa: cifrado débil, redes abiertas, ARP anómalo y sospecha de man-in-the-middle.

Red
07 / APP
📱

Análisis de Aplicaciones

Auditoría de permisos instalados, comportamiento anómalo y score de riesgo explicable por app.

Apps
08 / FW
🔥

Cortafuegos VPN Local

Firewall implementado como servicio VPN en loopback: intercepta y filtra tráfico saliente sin salir del dispositivo.

Firewall
09 / MET
📊

Métricas & Widgets

Widgets 4×2 y 2×2 con estado en vivo, más gráficas e histórico diario de eventos de seguridad.

Dashboard
10 / WDG
🧩

Widget Panel 4×4

En la pantalla de inicio: escaneos, apps analizadas, cuarentena, alertas 24 h y las apps con tráfico en los últimos 15 minutos. Con botón de escaneo inmediato.

Dashboard
11 / LNK
🔗

Guardián de enlaces

Anti-phishing en SMS, en las notificaciones de cualquier app y desde Compartir: acortadores, IP directa, punycode, suplantación de marcas y lista local de dominios.

Phishing
12 / HSH
#️⃣

Escaneo por huella

SHA-256 del APK y del certificado de firma, veredicto contra la lista local y consulta opcional a VirusTotal respetando su cuota. Detecta apps de depuración y firmas repetidas.

Detección
13 / PRM
👁️

Vigilante de permisos

Foto de los permisos sensibles de cada app y aviso cuando una actualización añade cámara, micro, SMS, ubicación o instalación de APKs.

Apps
14 / OVR
🪟

Anti-superposición

Detecta una ventana dibujada sobre otra app: el patrón de las pantallas bancarias falsas. Aviso, no bloqueo. Opcional.

Troyanos
15 / SCH
🌙

Bloqueo por horario

Perfil noche o modo trabajo: dentro de la franja, solo las apps de confianza conservan red. Al salir, se restaura solo.

Política
16 / ADW
🧠

Panel de confianza + IoC

Recomendaciones por app (permisos concedidos, uso real, procedencia) y base de dominios actualizable por HTTPS con verificación por huella SHA-256.

Análisis

agente autónomo

$ IA defensiva con
ciclo ReAct

Un agente especializado en ciberseguridad defensiva que razona, planifica y actúa con guardrails estrictos. Todo el modelo corre offline, en el teléfono.

  • Análisis de logs con detección de anomalías en tiempo real
  • Revisión de código fuente contra OWASP Top 10
  • Consulta de IoCs en bases locales y APIs opcionales (VirusTotal / AbuseIPDB)
  • Clasificación por severidad CVSS v3 y técnicas MITRE ATT&CK
  • Memoria RAG — conserva contexto entre sesiones
  • Guardrails: jamás genera código malicioso ni asistencia ofensiva
cyber@agent:~$ — sesión local · sin salida a internet

despliegue

$ operativo en 4 pasos

Instalación directa, permisos explícitos y sensibilidad configurable. Sin tiendas, sin cuentas.

PASO01

Descarga el APK

Instalación directa desde el repositorio. Compatible con Android 8.0+ (API 26). Verifica el SHA-256 antes de instalar.

PASO02

Concede permisos

Activa el servicio de accesibilidad y el VPN local: son los dos únicos accesos que necesitan los módulos en segundo plano.

PASO03

Define tu perfil

Elige sensibilidad de alertas (baja / media / alta) y arma tus listas de apps y contactos de confianza.

PASO04

Protección continua

Monitorización 24/7 con arranque automático, notificaciones segmentadas y widgets de estado en pantalla.


threat model

$ diseñado para Blue Team

Si el dato no sale del dispositivo, no hay superficie que proteger. Así de simple.

🏠

100% local

Ningún dato abandona el teléfono. Sin telemetría, sin servidores, sin analíticas de uso, sin SDK de terceros.

🔑

Sin credenciales almacenadas

Las claves API opcionales (VirusTotal, AbuseIPDB) se guardan cifradas en el keystore del dispositivo.

⚖️

Uso ético garantizado

Guardrails integrados: el agente rechaza generar código malicioso o asistir en actividades ilegales.

🛡️

Confirmación humana

Toda operación de red —escaneos, consultas externas— requiere autorización explícita antes de ejecutarse.

🔄

Arranque automático seguro

El servicio de monitorización se restaura tras cada reinicio mediante un BroadcastReceiver protegido.

📋

Estándares de industria

CVSS v3, MITRE ATT&CK y OWASP Top 10 integrados en todos los análisis, alertas e informes exportables.


release v2.5.1 · estable

Instala CyberAgent

Gratuito, open-source y sin restricciones. Firmado, reproducible y sin dependencias de terceros.

SHA-256 bf975e5184171fead3fb82e8429de5d140cf434c85e47dedaf0a250b24a35013 [copiar]
android 8.0+ (API 26)
versión 2.5.1 · descarga directa
tamaño ~4,5 MB
licencia open source