Στο Google Play υπάρχουν εκατοντάδες εφαρμογές antivirus και antimalware, ωστόσο όπως αποδείχτηκε και από την πρόσφατη δοκιμή της AV-Comparatives, μπορείτε να εμπιστευτείτε λίγες από αυτές.

Η εταιρεία AV-Comparatives πραγματοποίησε δοκιμές με 250 εφαρμογές antivirus και antimalware για την πλατφόρμα Android, και ανακάλυψε ότι μόνο 80 από αυτές (λίγο κάτω από το ένα τρίτο) κάλυπταν τα βασικά στάνταρντ που είχε θέσει η εταιρεία – δηλαδή ήταν σε θέση να ανιχνεύσουν τουλάχιστον το 30% των κακόβουλων apps για το 2018 και είχαν μηδενικό ποσοστό ψευδών θετικών.

Από τις 250 εφαρμογές, οι 138 ανίχνευσαν σε ποσοστό μικρότερο του 30% τον κακόβουλο κώδικα ή επέδειξαν υψηλά ποσοστά ψευδώς θετικών (λανθασμένες ειδοποιήσεις για δημοφιλή καθαρά αρχεία από το store Google Play).  

Σε ορισμένες περιπτώσεις, η αποτυχία τους εξηγείται πολύ απλά: δεν σαρώνουν τον κώδικα της εφαρμογής. Η AV-Comparatives ανακάλυψε ότι πολλά antivirus apps απλώς χρησιμοποιούν «whitelists» ή «blacklists» εφαρμογών. 

11.png.2133a5a18e3ab80f436c221521cf8f7b.png

Η εταιρεία AV-Comparatives δήλωσε για τις 138 εφαρμογές που βρέθηκαν να είναι αναποτελεσματικές ή ακόμα και παραπλανητικές: «Θεωρούμε ότι τέτοιες εφαρμογές είναι επικίνδυνες, δηλαδή αναποτελεσματικές ή αναξιόπιστες. Σε ορισμένες περιπτώσεις οι εφαρμογές είναι απλώς «buggy» και έχουν ελλιπώς ή ανεπαρκώς ενσωματώσει τη μηχανή κάποιου τρίτου κατασκευαστή. Άλλες εντοπίζουν μόνο ελάχιστα παλιά δείγματα κακόβουλου λογισμικού (malware).

Ορισμένες από τις εφαρμογές antimalware ή antivirus έχουν εν τω μεταξύ εντοπιστεί είτε ως trojans, είτε ως ψεύτικα AV ή τουλάχιστον ως "δυνητικά ανεπιθύμητες εφαρμογές" (PUA) από πολλές αξιόπιστες εφαρμογές ασφάλειας για κινητά. Αναμένεται μέσα στους επόμενους μήνες οι περισσότερες από αυτές να αφαιρεθούν από το Google Play (και ελπίζουμε να ενισχύσει τους ελέγχους επαλήθευσης τους, ώστε να εμποδίσει την εμφάνιση τέτοιων εφαρμογών στο store της)».

2.png.b89c6ab92033564b68dafa8aca715edd.png

Η AV-Comparatives πραγματοποίησε τις δοκιμές της σε συσκευές Samsung Galaxy S9 που έτρεχαν Android 8.0 Oreo, αλλά σε ορισμένες περιπτώσεις χρησιμοποίησε συσκευές Nexus 5 που έτρεχαν Android 6.01 επειδή κάποιες από τις εφαρμογές antimalware δεν ήταν συμβατές ή δεν έτρεχαν σωστά στο Android 8.0.

Όπως αναφέραμε, η εταιρεία δοκίμασε 250 antimalware/ antivirus apps, τις οποίες «έφερε σε αντιπαράθεση» με 2000 κακόβουλα APKs αλλά και με 100 «καθαρά» APKs. Η δοκιμή απέδειξε ότι μπορείτε να εμπιστευτείτε μόνο εφαρμογές από γνωστά κατά κύριο λόγο ονόματα στον χώρο, όπως από τις εταιρείες Avast, Avira, Bitdefender, ESET, F-Secure, Kaspersky Labs, McAfee, Symantec, Trend Micro, Sophos και κάποιες ακόμη.

3.png.d73e6b0e2ecd087e55853ef7603a9296.png

Engadget