奧地利殺毒測試機構AV-Comparatives研究發現,大約三分之二的安卓殺毒軟件并沒有合格的殺毒功能,它們都是披著羊皮的狼!
據外媒報道,奧地利殺毒測試機構AV-Comparatives發布的一份報告中稱,大約三分之二的安卓殺毒軟件都不能實現廣告中宣傳的殺毒功能。
這是該組織今年1月進行的一系列測試后得出的結論。工作人員檢測了谷歌Play商店中250款可用的安卓殺毒軟件,得出的結果令人啼笑皆非:有些殺毒軟件居然檢測出自己就是惡意軟件。
AV-Comparatives團隊表示,在他們測試的250個應用程序中,只有80個在單獨的測試中檢測到了超過30%的惡意軟件。
他們對每個應用程序都做了同樣的測試,研究人員將每個殺毒軟件安裝在單獨的設備上(不涉及仿真器),然后打開瀏覽器,下載惡意應用程序并安裝,受測試設備下載了去年在野外發現的2000款常見的安卓惡意軟件。一般來說,這些惡意軟件應該早已在殺毒軟件的病毒庫之中了,殺毒軟件應該能檢測出大部分惡意軟件。
然而,結果并不理想。AV-Comparatives的工作人員說,很多殺毒軟件并沒有掃描用戶正在下載或安裝的應用程序,只是使用了白名單/黑名單的方法,查看了軟件包的名稱,而不是代碼。
一些殺毒軟件在白名單中使用如“com.adobe.*”的通配符。惡意軟件只要使用一個名為“com.adobe”的包名就可以躲過殺毒軟件的檢測。如"com.adobe.[random_text]"的惡意軟件就躲過了數十款安卓殺毒產品的掃描。
如果用戶手機上安裝的應用程序包名沒有包含在白名單中,一些殺毒軟件就會將其標記為惡意軟件。在測試中,出現了有些殺毒軟件檢測到自己是惡意軟件的情況,就是因為殺毒軟件開發者沒有將殺毒軟件包名添加到白名單。
該組織認為,30%的檢測標志(零誤報)是判斷殺毒軟件是否安全有效的一個閾值。按照這個標準,在250款安卓殺毒軟件中,有170款未能通過該組織最基本的檢測測試。
AV-Comparatives員工表示,上述大多數應用程序似乎是業余程序員開發的,或者不是專業的安全軟件制造商開發的,其中有些開發者各種類型的應用程序都開發,有些從事廣告/貨幣化業務,有些只是出于宣傳目的。
此外,其中許多應用程序似乎是由同一名程序員開發的。數十款應用程序都采用了相同的用戶界面,許多應用程序更感興趣的是顯示廣告,而不是運行完整的惡意軟件掃描程序。
在被測試的應用程序中,只有23個應用程序檢測到了100%的惡意軟件。有16個應用程序沒有被正確遷移到Android 8上,這削弱了它們在安卓新版本上的保護能力。
-
病毒
+關注
關注
0文章
100瀏覽量
23744 -
安卓
+關注
關注
5文章
2137瀏覽量
57662
原文標題:殺毒軟件有坑!三分之二的安卓殺毒軟件的“主業”并不是殺毒
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
納祥科技安卓PD協議芯片NX799,超絕兼容性,適配華為、三星等主流安卓手機
![納祥科技<b class='flag-5'>安</b><b class='flag-5'>卓</b>PD協議芯片NX799,超絕兼容性,適配華為、<b class='flag-5'>三</b>星等主流<b class='flag-5'>安</b><b class='flag-5'>卓</b>手機](https://file1.elecfans.com/web3/M00/07/64/wKgZPGelnTmAX_6mAAB2GsYvXY0571.png)
Mastercam 2025 官方電腦配置推薦
打開PurePath Stdio軟件后,component一欄里有些模塊并沒有顯示出來,為什么?
為什么INA188的GBW并沒有1Mhz?
單獨使用AFE031芯片并沒有任何輸出怎么解決?
編譯運行ESP8266_RTOS_SDK-master,發現程序并沒有正確執行,為什么?
中國人工智能大模型占全球的三分之一
靜態庫中定義的INIT_DEVICE_EXPORT函數并沒有被系統調用,為什么?
臺積電未確定是否采購阿斯麥高數值孔徑極紫外光刻機
臺積電前4月營收增26.2%,預計二季度營收再增三分之一
5G和Wi-Fi 6E/7是如何結合在一起的?
在進行ad9626的配置后,測試DCO并沒有時鐘的輸出的原因?
3分鐘快速實現串口PLC遠程下載程序操作說明
![3<b class='flag-5'>分</b>鐘快速實現串口PLC遠程下載程序操作說明](https://file1.elecfans.com/web2/M00/C1/07/wKgZomXcPLCAEo-pAASDGLfbaEg703.png)
評論