Chińskie laboratorium PC Security Labs (PCSL) opublikowało wyniki styczniowego badania 27 mobilnych antywirusów dla systemu Android 4x (4.0.2/4.4.4). Badane miało sprawdzić ja mobilne programy ochronne radzą sobie ze statycznymi wirusami oraz ile przy tym generują fałszywych alarmów. Ponadto badanie miało na celu sprawdzić jak obecnie skuteczne są mobilne antywirusy chroniąc użytkownika przed:
1. Wysyłaniem SMS-ów na numery premium.
2. Wysyłaniem danych osobowych właściciela telefonu do nieznanych hostów.
3. Dołączeniem telefonu do botnetu, w ramach którego haker jest w stanie wydawać zdalne polecenia (pobieranie malware, wysyłanie spamu, ataki DDoS, instalowanie złośliwych aplikacji oraz trojanów i wiele innych szkodliwych działań) poprzez serwer C&C.
4. Kontrolowaniem i podsłuchiwaniem połączeń i wiadomości tekstowych.
5. Wyszukiwaniem informacji o telefonie, które mogą zostać wykorzystane w phishingu, smishingu.
6. Próbą wyłudzenia niejawnych informacji finansowych takich jak numery kont, kart kredytowych / debetowych.
7. Infekcją z PC, jeśli telefon zostanie sparowany z laptopem / PC.
Testowane programy
- Aegis Lab: AegisLab Antivirus Free 3.0.1 build r30778
- Alibaba: Ali Money Shield 1.1.10
- Ariasecure: Bornaria Mobile Security 1.5.79
- AVAST: avast! Mobile Security Free 4.0.7871
- AVG: AVG Antivirus FREE 4.2.1 – 758128018-8914-4189
- Avira: Avira Antivirus Security 3.8 build no.3280
- Baidu: Baidu Mobile Security V5.11.0
- Bitdefender: Bitdefender Antivirus Free 2.19.194
- BullGuard: BullGuard Mobile Security 14.0.9.43
- Cheetah: CM Security 2.4.0.1046
- COMODO: COMODO Mobile Security 2.7.4
- Dr.Web: Dr.Web anti-virus Light 9.00.2(0)
- ESET: ESET Mobile Security & Antivirus Free 3.0.1173.0-16
- F-Secure: F-Secure Mobile Security 9.2.15956
- IKARUS: IKARUS mobile.security Free 1.7.21
- Kaspersky: Kaspersky Internet Security 11.5.0.590
- Lenovo: Lenovo SECUREit V6.2.0.3225
- Malwarebytes: Malwarebytes Anti-Malware Mobile V1.05.0.9000(90)
- PSafe: PSafe Total V1.9.4.91
- Qihoo 360: 360 Mobile Security V1.4.6.1048
- Quick Heal: Quick Heal Mobile Security 2.01.018
- Sophos: Sophos Mobile Security 4.0.1433(12)
- Symantec: Norton Mobile Security Free 3.9.1.2245
- Tencent: Tencent Mobile Security Manager 5.3.0 Build 2964
- Trend Micro: Trend Micro Dr. Safety 2.0.1008
- Webroot: Webroot SecureAnywhere Mobile 3.6.0.6652
- Zoner: Zoner Antivirus Free 1.9.1
Proces testowania
Aby sprawdzić skuteczność wyżej wymienionych programów, testerzy z PCSL przygotowali 2435 mobilnych próbek malware (w tym bardzo dużo czystych, niezawirusowanych aplikacji) i skopiowali je na kartę SD urządzenia. W następnym kroku instalowano oprogramowanie zabezpieczające, aktualizowano je do najnowszych sygnatur i skanowano całe urządzenie. Po procesie pełnego skanowania niewykryte malware (złośliwe aplikacje .APK i czyste) uruchamiano ręcznie i instalowano sprawdzając skuteczność programu nie tylko metodą sygnaturową, ale też behawioralną oraz liczbę fałszywych alarmów.
Wyniki
Pełny raport: http://pcsl.r.worldssl.net/report/android/pcsl_android_malware_detection_201501_en.pdf
Czy ten artykuł był pomocny?
Oceniono: 0 razy