- Нужен ли антивирус для Android?
- Как используется устройство?
- Магазин Google Play не полностью безопасен
- Что нужно предпринять?
- Почему антивирусы под Android бесполезны, и что с этим делать
- Берут на испуг
- Google Play
- Несколько разумных правил
- 11 лучших антивирусов для Android
- Как интерпретировать результаты теста
- Лучшие антивирусы для Android
- AhnLab V3 Mobile Security
- Avast Mobile Security
- AVG AntiVirus Free
- Bitdefender Mobile Security
- ESET Endpoint Security
- G Data Internet Security
- Kaspersky Internet Security
- McAfee Mobile Security
- Sophos Mobile Security
- Symantec Norton Security
- Trend Micro Mobile Security
- Эффективность решений защиты для Android
Нужен ли антивирус для Android?
“Антивирус” оставался очень модным словом в течение последнего десятилетия. Если 15-20 лет назад наличие дополнительного средства защиты было необходимостью, то времена изменились, и современные операционные системы стали в значительной степени самодостаточными с точки зрения безопасности.
Что насчет Android? Это относительно молодая платформа, которая постоянно привлекает повышенное внимание киберпреступников. В последние годы были представлены очень эффективные улучшения безопасности системы. Поэтому резонно встает вопрос: нужно ли устанавливать антивирус для Android? Попробуем разобраться.
Как используется устройство?
Android – это обширная экосистема, которая заработала свою репутацию за относительную открытость по сравнению с iOS. Вы можете загружать приложения и APK файлы из любых источников, вы можете настроить root-доступ на устройстве и установить другую систему на базе Android. Чем более активно вы модифицируете систему, тем больше вероятность нанести ущерб вашему устройству. Вероятно, вы знаете потенциальные риски и предпринимаете необходимые меры предосторожности.
Например, нужно быть внимательным и осторожным при загрузке APK-файлов из сторонних источников, а не из магазина приложений Google Play (для этого нужно разрешить установку приложений из неизвестных источников).
Когда вы загружаете APK со сторонних сайтов, встроенный в Android антивирус Google Play Защита уже не может вам помочь. Если вы не уверены в источнике приложения, то должны рассмотреть установку антивируса для Android, чтобы обеспечить дополнительную защиту.
Магазин Google Play не полностью безопасен
За много лет Android превратился в довольно надежную ОС. Наряду с постоянным потоком дополнительных улучшений, в 2017 году компания Google представила систему безопасности Play Защита, которая использует технологии машинного обучения для сканирования магазина приложений Google Play на предмет вредоносных приложений.
Google Play Защита также умеет анализировать приложения локально на вашем устройстве. Вы можете запустить проверку вручную – для этого перейдите в приложение Play Маркет > Мои приложения и игры > Обновления и нажмите иконку обновления в верхней части экрана.
Play Защита – это отличная функция, но она не гарантирует абсолютную безопасность. Иногда бывает, что некоторые вредоносные приложения остаются в магазине на протяжении полугода. Так, например, в прошлом году на площадке были обнаружены будильники и сканеры QR кодов, которые содержали троян AsiaHitGroup – на тот момент их успели загрузить несколько десятков тысяч пользователей.
Этот троян выполнял полезную нагрузку с целью получить полный доступ к устройству и контроль над персональными данными пользователя.
Ранее в прошлом году исследователи из Trend Micro обнаружили в Google Play 36 фальшивых антивирусов, которые устанавливали вредоносное ПО на устройствах, вызывали ложные предупреждения и показывали рекламу. Эти приложения также склонны запрашивать неоправданно большое число разрешений доступа с целью кражи персональных данных.
Также стоит принимать во внимание скорость и фрагментацию процесса обновления Android. В то время как устройства на чистом Android получают обновления безопасности сразу после выхода, известно, что производители некоторых устройств с модифицированными версиями системы задерживают выход патчей на несколько дней или даже недель.
Что нужно предпринять?
Самый простой совет – не загружайте приложения, если вы не уверены в их надежности и безопасности. Вредоносное ПО – это самая серьезная угроза для безопасности Android, поэтому вам следует всегда проверять легитимность приложения до его загрузки.
Попытайтесь провести небольшое исследование:
- Получило ли приложение метку “Выбор редакции”?
- Создано ли приложение авторитетным разработчиком?
- Имеет ли приложение хорошие оценки?
- Какие отзывы оставляют пользователи о приложении в Google Play и на форумах в Интернете?
Внедрив данный подход, вы больше не будете чувствовать необходимость установить сторонний антивирус для Android. Однако, если вы все же опасаетесь, что можете загрузить что-то вредоносное из сомнительного источника, то антивирусное приложение Android поможет обеспечить безопасность в этом случае.
Источник
Почему антивирусы под Android бесполезны, и что с этим делать
Недели не проходит, как какая-нибудь фирма, специализирующаяся на компьютерной безопасности, выпускает таблицы и графики, пугающие количеством зловредных программ для Android, таящихся в интернете. Чаще всего подобны обзоры завершаются напоминанием о том, как специальная программа от этой компании может защитить ваши устройства от этих невзгод (и иногда это правда). Но Android по сути своей более безопасен, чем десктопный компьютер, поэтому вам эти программы, скорее всего, не нужны. У вас уже есть всё самое необходимое.
Берут на испуг
Свежий отчёт о зловредах пришёл со стороны Symantec. Они пугают тем, что 17% всех программ для Android – зловредны по своей сути. Страшно? Это подают под соусом «одно из пяти приложений – зловред». Можно поддаться панике и рассматривать смартфон, как площадку для инфекций, но в реальности всё не так просто.
Как это обычно бывает, Symantec обозревает всю экосистему приложений Android в целом. Это значит, все приложения из Google Play Store, и все остальные, что лежат на разных сайтах и альтернативных сборниках. И скорее всего, варезные площадки в том числе.
Symantec подтвердила, что лишь мизерная часть вредоносов была замечена в Play Store, и их оттуда довольно быстро выпиливают. Google автоматически сканирует приложения и выявляет нехорошее поведение. Люди также стараются не пропускать всё, что вызывает малейшие вопросы. Такие пристальные обзоры поступающих приложений начали делать несколько месяцев назад.
Google Play
Мы все знакомы с вредоносными программами для PC, пролезающими с «неправильных» сайтов через уязвимость в браузере. Такое вряд ли возможно на Android-системе, если она уже не заражена предварительно. Там нужно ткнуть пальцем на APK, чтобы установить программу. И вручную обойти некоторые установки безопасности.
Антивирусные компании предлагают устанавливать их продукты, которые сканируют каждое приложение, отслеживают веб-трафик и т.п. Они высасывают ресурсы телефона и раздражают своими всплывающими уведомлениями. Скорее всего, вам не пригодятся Lookout, AVG, Symantec/Norton или другие антивирусы. Вместо этого нужно просто соблюдать несколько разумных правил.
Несколько разумных правил
Не меняйте настройки безопасности, установленные по умолчанию. Например, обычно в телефоне запрещена установка APK из «Неизвестных источников». И вы будете в безопасности, поскольку будете устанавливать только приложения из Google Play, где вредоносов практически нет.
Бывают случаи, когда вам нужно работать с «неизвестными источниками». К примеру, Amazon’ский клиент Appstore сам скачивает игры и приложения, и многие сайты с хорошей репутацией размещают обновления приложений. Если вы хотите воспользоваться этим, то увидите уведомление с вопросом – разрешить ли Google сканировать устройство для выявления подозрительной активности. Эта функция под названием Verify Apps присутствует почти на всех официальных телефонах под Android.
Пользователи получали root-доступ с первых дней существования системы, но сегодня большинство функций, к которым они стремились добраться, доступны и так. Использование рутованого телефона – это использование в режиме администратора. Конечно, возможно делать это безопасно, но риск всё-таки присутствует. Многим вредоносам требуется рутовый доступ к некоторым функциям телефона, в ином случае они окажутся бессильными. Если у вас нет действительно уважительных причин для рутования – лучше этим не заниматься
Также существуют вроде бы не вредоносные приложения, но и не особенно приятные – те, что копаются в ваших персональных данных. Большинство людей не читает список разрешений, которые запрашивают приложения. Если вы беспокоитесь о приватности, проверяйте, не требуют ли приложения доступа к SMS, контактам или местоположению. Если у приложения есть повод (например, это соцсеть), тогда всё должно быть ОК. Если фонарик запрашивает доступ к контактам – подумайте дважды.
В общем, требуется лишь толика здравого смысла, чтобы избежать зловредных приложений. Если вы просто будете устанавливать приложения лишь из Play Store и других 100% надёжных источников, то будете защищены от практически всех угроз. Антивирусы в лучшем случае будут лишними, а в худшем – просто обузой для вашей системы.
Источник
11 лучших антивирусов для Android
Тестирование AV-Test, проведенное в мае 2019 года, позволило выявить 11 лучших антивирусных решений для Android из 20 приложений защиты.
AV-Test оценивает каждый инструмент с трех позиций: защита (до 6 баллов), удобство использования (до 6 баллов) и функционал (до 1 балла). В рейтинге приведены продукты, которые смогли заработать от 12,5 до 13 баллов. 8 из 11 антивирусных приложений для Android в нашем списке получили максимальный результат за защиту и удобство использования – 6 баллов:
Приложения перечислены в алфавитном порядке.
Средний уровень обнаружения вредоносных программ в реальном времени для всех протестированных приложений составил 98,3%. Если учитывать только вредоносные программ, собранные за последние 4 недели до тестирования, то показатель обнаружения составил 98,4%.
Как интерпретировать результаты теста
Обратите внимание, что данные испытания проводились в лабораторных условиях. При использовании другой инфраструктуры и другой модели угроз, результаты могут отличаться для протестированных продуктов. Другими словами, не стоит ожидать, что антивирус, показавший 100%-ный уровень обнаружения в лабораторной среде, сможет обнаружить абсолютно все угрозы в вашей сети. Это связано в том числе с тем, что новые вредоносные образцы не сразу попадают в базу данных антивирусных продуктов, а лишь спустя некоторое время.
Тем не менее, отчет AV-Test наглядно показывает, что защитные решения для Android в целом демонстрируют действительно эффективное обнаружение угроз и минимальное воздействие на производительность. Эти данные станут хорошей отправной точкой для выбора наиболее подходящего для вас решения защиты.
Лучшие антивирусы для Android
AhnLab V3 Mobile Security
AhnLab V3 Mobile Security продемонстрировал идеальное обнаружение как известных вредоносных приложений в режиме реального времени, так и новых угроз. Одно ложное срабатывание при установке и использовании безопасного стороннего приложения на полбалла снизило итоговый результат в категории удобства использования. Продукт предлагает приличный набор дополнительных инструментов: защита от кражи, фильтр вызовов, и веб-защита. Однако, в приложении отсутствует система родительского контроля и функция резервного копирования и шифрования данных.
Avast Mobile Security
Avast Mobile Security показал 100%-ные уровни обнаружения известных и новейших угроз для Android. Приложение защиты не оказало негативное влияние на автономность устройства и не вызвало замедление производительности. Avast не выдал ни одного ложного срабатывания при установки безвредных приложений из сторонних магазинов.
Веб-защита в Mobile Security помогает защититься от фишинга и вредоносных сайтов. Также продукт предлагает функции защиты от кражи, в том числе удаленный сброс устройства, и блокировщик вызовов. Некоторые дополнительные функции AV-Test не оценивала: блокировка приложений, советник приватности и безопасность Wi-Fi.
AVG AntiVirus Free
AVG AntiVirus FREE для Android проявил себя в тесте отлично: идеальные уровни обнаружения угроз и отсутствие ложные срабатываний. Приложение предлагает много дополнительных функций: защита от кражи, удаленная очистка, блокировка вызовов, веб-защита, резервное копирование персональных данных, блокировка приложений, безопасность Wi-Fi и советник приватности. Тем не менее, здесь вы не найдете фильтр сообщений, родительский контроль и шифрование данных.
Bitdefender Mobile Security
Bitdefender Mobile Security обнаружил 100% новых угроз для Android в режиме реального времени и 100% известных вредоносных приложений. Bitdefender бережно расходовал заряд аккумулятора и не снижал быстродействие устройства. При установке и использовании легитимных приложений из Google Play и сторонних магазинов, продукт ни разу не среагировал ошибочно.
В отличие от некоторых антивирусов для Android, Bitdefender включает функции защиты от кражи, в том числе удаленную блокировку, удаленный сброс и определение местоположения устройства, а также веб-защиты и защиту от фишинга. Как и многие решения на рынке, Bitdefender Mobile Security не предлагает блокировку сообщений и вызовов и не поддерживает все виды шифрования. Среди дополнительных функций, которые не оценивала AV-Test, стоит упомянуть блокировку приложений и советник приватности.
ESET Endpoint Security
ESET Endpoint Security для Android достиг почти идеальных результатов как в категории защиты, так и при оценке удобства использования и производительности. Продукт имеет хороший набор функций, включая защиту от кражи, блокировку вызовов, фильтр сообщений и защиту серфинга. Резервное копирование и шифрование данных в ESET Endpoint Security отсутствуют.
G Data Internet Security
G Data Internet Security для Android имеет более широкий функционал, чем многие конкуренты с высоким рейтингом. AV-Test оценил удаленную блокировку, удаленную очистку устройства и определение местоположения, блокировка вызовов, фильтрацию сообщений, веб-защиту и родительский контроль. Однако, в продукте отсутствует возможность сохранения персональных данных на SD-карте или в облачное хранилище и не поддерживается никакое шифрование.
G Data отличился 100%-ным уровнем обнаружения вредоносных программ в режиме реального времени и распознал все угрозы, собранные за последние 4 недели. Отличный результат за удобство использования свидетельствует об отсутствии негативного влияния на автономность и производительность устройства и об умеренном потреблении трафика. G Data не выдал ни одного ложного срабатывания при установке и использовании надежных приложений из сторонних магазинов, но ошибочно оценил одно приложение из Google Play.
Kaspersky Internet Security
Kaspersky Internet Security для Android от «Лаборатории Касперского» обнаружил 99,9% угроз в режиме реального времени за все время тестирования и все угрозы, обнаруженные за 4 недели до теста. Отсутствие заметного влияния на расходование заряда аккумулятора, производительность устройства и потребление трафика позволило продукту получить идеальный балл за удобство использования. Приложение предлагает богатый набор функций: удаленная блокировка и очистка, определение местоположения, блокировка вызовов, фильтр сообщений и Интернет-защита / защита от фишинга. Также Internet Security включает защиту личных данных и антифишинг модуль для текстовых сообщений.
McAfee Mobile Security
McAfee Mobile Security смог обнаружить известные и новейшие угрозы для Android в 100% случаев. По удобству использования замечаний у лаборатории не было. Приложение предлагает обширный функционал: полный набор функций защиты от кражи, блокировка звонков, веб-защита и защита от фишинг, родительский контроль, возможность сохранения данных на SD или на облачный сервер. Тем не менее, Mobile Security не поддерживает различные виды шифрования. Среди непроверенных AV-Test функций: оптимизация батареи, проверка приватности и блокировка приложений.
Sophos Mobile Security
Sophos Mobile Security обнаружил 99,9% угроз в режиме реального времени и 100% угроз, собранных AV-Test на последние 4 недели до тестирования. Отсутствие заметного влияния на автономность, производительности и потребление трафика позволило продукту получить отличный балл за удобство использования. Приложение предлагает функции Анти-вор, фильтрацию звонков и сообщений, веб-защиту, советник приватности и советник по безопасности, защиту приложений и средство аутентификации.
Symantec Norton Security
Norton Security для Android обнаружил 100% угроз для Android и не выдал ни единого ошибочного срабатывания. Продукт предлагает дополнительные функции, в том числе веб-защиту, резервное копирование персональных данных, Анти-вор и фильтр вызовов. Среди неоцененных AV-Test функции – советник приложений.
Trend Micro Mobile Security
Trend Micro Mobile Security предлагает большинство рассматриваемых AV-Test функций: защиту от кражи, фильтр звонков, фильтрацию текстовых сообщений, веб-защиту, защиту от фишинга и родительский контроль. Дополнительно мобильный антивирус включает сканер приватности, защиту для мессенджеров и защиту сети. Пользователи могут сохранять резервные копии данных на SD-карте или в облачном хранилище и зашифровывать их. Trend Micro продемонстрировал 100%-ный уровень обнаружения новых вредоносных приложений и угроз, собранных за последние 4 недели. Удобство использование тоже оказалось на высоте: никаких серьезных замедлений или снижения автономности. Ложные срабатывания тоже не были зафиксированы.
Эффективность решений защиты для Android
Исследование AV-Test показывает, что количество образцов вредоносных объектов для Android с каждым годом значительно увеличивается. В 2014 году их общее количество составило более 326 миллионов. В следующем году число вредоносных приложений достигло более 470 миллионов. В 2016 году AV-TEST зарегистрировал около 597,5 миллионов образцов, что почти вдвое больше, чем двумя годами ранее. А в 2018 году лаборатория зафиксировала уже 838,14 миллиона образцов.
В августе 2017 года в «Руководстве по рынку мобильных решений для защиты от угроз» сообщалось, что к 2019 году мобильные вредоносные приложения будут составлять около 33 процентов всех вредоносных программ, зарегистрированных в стандартных тестах, по сравнению с 7,5 процентами на тот момент. Хотя устройства iOS полностью не защищены от вредоносных программ, директор по исследованиям в Gartner, Дионисио Цумерле (Dionisio Zumerle) считает, что «угроза мобильного вредоносного ПО в основном исходит от Android». По его мнению, эта угроза должна вызывать беспокойство у всех компаний, чьи сотрудники и клиенты пользуются Android. Особенно это актуально для тех компаний, которые используют большой парк Android-устройств или работают в сферах с высокими рисками безопасности, таких как финансовый сектор, здравоохранение или государственный сектор.
Вредоносное ПО для Android продолжает становиться все более скрытным и сложным. Например, в октябре 2018 года было обнаружено, что в Google Play размещены трояны мобильного банка, замаскированные под оптимизаторы, диспетчеры батарей и приложения для гороскопов.
В блоге ESET We Live Security сообщается:
Данные трояны с удаленным управлением способны динамически нацеливаться на любые приложения на устройстве жертвы и применять специальные фишинговые формы для сбора данных. Помимо этого, они могут перехватывать и перенаправлять текстовые сообщения для обхода двухфакторной аутентификации по SMS, перехватывать журналы вызовов, а также загружать и устанавливать другие приложения на скомпрометированное устройство.
Ник Фитцджеральд (Nick FitzGerald), старший научный сотрудник ESET, поделился своим видением развития рынка мобильных защит для Android:
Хорошие новости заключаются в том, что системы защиты для устройств Android постоянно улучшаются, и на рынке появляется больше разнообразных приложений для безопасности. Это означает, что существует несколько барьеров, которые злоумышленники должны преодолеть, чтобы провести успешную вредоносную кампанию.
Источник