0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

披着羊皮的狼!大约三分之二的安卓杀毒软件并没有合格的杀毒功能

pIuy_EAQapp 来源:杨湘祁 作者:电子发烧友 2019-03-18 14:45 次阅读

奥地利杀毒测试机构AV-Comparatives研究发现,大约三分之二的安卓杀毒软件并没有合格的杀毒功能,它们都是披着羊皮的狼!

据外媒报道,奥地利杀毒测试机构AV-Comparatives发布的一份报告中称,大约三分之二的安卓杀毒软件都不能实现广告中宣传的杀毒功能。

这是该组织今年1月进行的一系列测试后得出的结论。工作人员检测了谷歌Play商店中250款可用的安卓杀毒软件,得出的结果令人啼笑皆非:有些杀毒软件居然检测出自己就是恶意软件。

AV-Comparatives团队表示,在他们测试的250个应用程序中,只有80个在单独的测试中检测到了超过30%的恶意软件。

他们对每个应用程序都做了同样的测试,研究人员将每个杀毒软件安装在单独的设备上(不涉及仿真器),然后打开浏览器,下载恶意应用程序并安装,受测试设备下载了去年在野外发现的2000款常见的安卓恶意软件。一般来说,这些恶意软件应该早已在杀毒软件的病毒库之中了,杀毒软件应该能检测出大部分恶意软件。

然而,结果并不理想。AV-Comparatives的工作人员说,很多杀毒软件并没有扫描用户正在下载或安装的应用程序,只是使用了白名单/黑名单的方法,查看了软件包的名称,而不是代码。

一些杀毒软件在白名单中使用如“com.adobe.*”的通配符。恶意软件只要使用一个名为“com.adobe”的包名就可以躲过杀毒软件的检测。如"com.adobe.[random_text]"的恶意软件就躲过了数十款安卓杀毒产品的扫描。

如果用户手机上安装的应用程序包名没有包含在白名单中,一些杀毒软件就会将其标记为恶意软件。在测试中,出现了有些杀毒软件检测到自己是恶意软件的情况,就是因为杀毒软件开发者没有将杀毒软件包名添加到白名单。

该组织认为,30%的检测标志(零误报)是判断杀毒软件是否安全有效的一个阈值。按照这个标准,在250款安卓杀毒软件中,有170款未能通过该组织最基本的检测测试。

AV-Comparatives员工表示,上述大多数应用程序似乎是业余程序员开发的,或者不是专业的安全软件制造商开发的,其中有些开发者各种类型的应用程序都开发,有些从事广告/货币化业务,有些只是出于宣传目的。

此外,其中许多应用程序似乎是由同一名程序员开发的。数十款应用程序都采用了相同的用户界面,许多应用程序更感兴趣的是显示广告,而不是运行完整的恶意软件扫描程序。

在被测试的应用程序中,只有23个应用程序检测到了100%的恶意软件。有16个应用程序没有被正确迁移到Android 8上,这削弱了它们在安卓新版本上的保护能力。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 病毒
    +关注

    关注

    0

    文章

    100

    浏览量

    23588
  • 安卓
    +关注

    关注

    5

    文章

    2081

    浏览量

    54538

原文标题:杀毒软件有坑!三分之二的安卓杀毒软件的“主业”并不是杀毒

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    使用STM32的LTDC驱动3.5寸的rgb屏幕,为什么显示三分之二的屏幕?

    使用STM32的LTDC驱动3.5寸的rgb屏幕,为什么显示三分之二的屏幕
    发表于 04-02 06:34

    在进行ad9626的配置后,测试DCO并没有时钟的输出的原因?

    在进行ad9626的配置后,测试DCO并没有时钟的输出,然后进行寄存器ID数据的读出,读出了ID地址的数据,然后再次进行了配置寄存器,DCO还是没有时钟的输出。
    发表于 02-27 07:25

    edr系统软件有什么用 EDR系统与传统杀毒软件有什么区别

    EDR(Endpoint Detection and Response)系统软件是一种用于监测和应对网络终端设备上的安全威胁的软件。 一、EDR系统软件的作用: 实时监测和检测:EDR系统软件
    的头像 发表于 01-19 10:15 1813次阅读

    AD7685用示波器抓取DEMO板的SDO,CONV,SLK线的电平情况,发现CONV并没有一段转换时间的原因?

    依据AD7685的数据手册,线SPI通信,将SDI拉高,SPI通信前有一段转换时间,Tconv。 但是,我用示波器抓取DEMO板的SDO,CONV,SLK线的电平情况,发现CONV并没有一段转换时间。 请问是否需要这段转换时
    发表于 12-04 08:10

    AD5421BREZ接入24V电源后,并没有报警电流输出的原因?

    你好,我使用芯片为AD5421BREZ,接入24V电源后,并没有报警电流输出,测得REGIN和LOOP-之间电压为12V,DVDD输出只有1.5V左右,REGOUT配置应该输出5V但只有0.8V左右,REFOUT2输出0.5V左右,REFOUT1没有输出。下面是电路图,请
    发表于 12-04 07:00

    零中频的优势:PCB尺寸减小50%,成本降低三分之二

    电子发烧友网站提供《零中频的优势:PCB尺寸减小50%,成本降低三分之二.pdf》资料免费下载
    发表于 11-23 11:13 0次下载
    零中频的优势:PCB尺寸减小50%,成本降低<b class='flag-5'>三分之二</b>

    SIA:9月全球半导体销售额环比增长1.9%,连7个月增长

    月销售额是由世界半导体交易统计(wsts)制定的,意味着3个月的平均值。按销售额计算,sia占美国半导体行业的99%,占非美国半导体公司的近三分之二
    的头像 发表于 11-02 14:11 268次阅读

    请问ESP8266和ESP32有软件可以控制吗?

    ESP8266和ESP32有软件可以控制吗?
    发表于 10-31 07:26

    如何解决bitlockerU盘 格式化?

    执行删除分区,检查无坏道,usbcleaner 去除写保护无法奏效,杀毒软件检查无感染。注册表建立storagedevice 数为0无法奏效。哪位大神遇到过这种情况啊?怎么解决? 目前格式为FAT32
    发表于 10-28 21:08

    STEP7安装常见问题解答

    安装过程中或结束时提示错误 在安装过程中,提示的大部分报错,一般与系统及杀毒软件有关。 务必确保系统为正版或纯净版系统,且安装时关闭杀毒软件
    发表于 10-25 10:26 548次阅读
    STEP7安装常见问题解答

    vivado 2018.1 综合失败且不报错、不生成runme.log日志文件,求大神帮忙

    有中文;(没有问题,未解决) 4、注册表和其他软件冲突;(没有问题,未解决) 5、与杀毒软件冲突;(关闭杀毒软件,未解决) 6、缓存不同步,
    发表于 09-22 10:10

    c语言中并没有变量zero的定义是怎么回事?

    中的内嵌汇编语言。 目前的问题是第一句汇编指令不能完全理解, 以及在c语言中并没有变量zero的定义是怎么回事
    发表于 08-16 07:58

    140亿美元!东芝收购案新进展

    据悉,此次要约收购将持续30天,直至9月20日,在此期间,JIP牵头的财团计划收购东芝4.32亿股股票中的至少三分之二。收购要约价格为32.54美元,总价高达140亿美元。
    的头像 发表于 08-08 15:30 1184次阅读

    杀软EDR对抗-脱钩

    一般的杀毒软件会在我们进程启动的时候注入DLL到进程中,然后对系统函数进行Hook(挂钩).
    的头像 发表于 06-05 09:22 924次阅读
    杀软EDR对抗-脱钩

    关于手工杀毒辅助工具AntiSpy常用功能

    AntiSpy 是一款功能强大的手工杀毒辅助工具,完全免费,并且功能强大的手工杀毒辅助工具。她可以枚举系统中隐藏至深的进程、文件、网络连接、内核对象等,并且也可以检测用户态、内核态各种
    的头像 发表于 05-16 15:09 756次阅读
    关于手工<b class='flag-5'>杀毒</b>辅助工具AntiSpy常用<b class='flag-5'>功能</b>