adblock check

Почему не все программы со срабатываниями антивирусов — вирусы

Трешбокс — единственный сайт мобильной тематики, который беспокоится о безопасности пользователей и проверяет все выложенные файлы с помощью достаточно широкого набора антивирусов.

Если мы проверили файл на вирусы, под ним отображается плашка с информацией об этом.

Стоит сказать, что не все файлы, на которые реагируют антивирусы, являются на самом деле вирусами. И вот почему бывают ложные срабатывания антивирусов:

  1. Приложения для поиска уязвимостей на устройстве: антивирусы, антитрояны, сканеры беспроводных сетей. Они могут содержать образцы вредоносного кода, которые сам ищет на телефоне. Разумеется, другие антивирусы могут срабатывать, принимая эти куски за реальные вирусы.
  2. Блоки встроенной рекламы AirPush. Модифицированная версия рекламной сети ChoopCheec (Plankton SDK), которая ещё в июне 2011 вызвала широкие дискуссии по поводу того, считать её трояном или нет, учитывая крайне скрытное и агрессивное поведение. 

    В отличие от настоящих вредоносов, этот SDK хэширует IMEI-номер устройства при отправке на сервер, то есть пытается хоть как-то защитить приватность пользователя. Кроме того, рекламу через пуш-уведомления нельзя считать по-настоящему вредоносным поведением. Самое неприятное его действие — замена стартовой страницы браузера и добавление своих закладок, но это тоже с трудом тянет на действительно вредительскую деятельность.

  3. Приложения для получения ROOT используют уязвимости системы для получения полного доступа к системе и обнаруживаются антивирусами. Грубо говоря, никто точно не может сказать, вирус это, или нет, потому как приложение все же использует уязвимости в системе, и не известно, что оно делает помимо предоставления рут-доступа.

  4. Приложения, следящие за действиями детей или записывающие телефонные разговоры. Антивирусы реагируют на такие приложения, ведь аналогичный код может использоваться в других приложениях злоумышленниками для слежения за пользователями.

Если же в списке срабатываний на файле вы увидите что-то наподобие Trojan, Backdoor или или тому подобные вещи, качать его, наверное, не стоит. 

Список агрессивных, но легальных рекламных платформ: 

AdMob + AdWhirl + AdWo

AdMob - американская компания, специализирующаяся на мобильной рекламе, расположенная в калифорнийском городе Сан-Матео. Фирма была основана в 2006 году Омаром Хамоуи (Omar Hamoui) с целью создания платформы для распространения рекламы, отображаемой на мобильных телефонах, имеющих доступ в интернет.

Почему не все программы со срабатываниями антивирусов — вирусы

9 ноября 2009 года стало известно о том, что компания Google купила AdMob за 750 миллионов долларов, заплатив 530 миллионов собственными акциями и 220 миллионов наличными. Компания Google прокомментировала покупку в своём пресс-релизе тем, что AdMob имеет большой опыт работы в области рекламы на веб-сайтах и в приложениях для мобильных телефонов.

Airpush

Airpush — мобильная рекламная сеть основанная 2010 году, компания имеет около 200 сотрудников и офисы в Лос-Анджелесе и Бангалоре, наряду с регионами продаж на всех основных рынках. 

Почему не все программы со срабатываниями антивирусов — вирусы

Более 120 000 приложений и ведущих рекламодателей в мире полагаются на Airpush поставить высокую производительность в отрасли, что обусловлено исключительным форматы объявлений и технологии таргетинга.

InMobi

Почему не все программы со срабатываниями антивирусов — вирусы

InMobi - рекламная сеть, в основном использующая мобильный траффик созданная при поддержке Soft Bank и Kleiner Perkins Caufield & Byers. Компания была основана в 2007 году в Индии с офисами в нескольких странах.

LeadBolt

Почему не все программы со срабатываниями антивирусов — вирусы

LeadBolt -  сеть мобильной рекламы. Компания была основана в 2010 году в Сиднее, Дейлом Карром. Изначально представляла из себя CPA-сеть таргетированной рекламы и в 2011 году запустила свою мобильную платформу рекламы. Leadbolt позиционируется как провайдер премиальных форматов рекламных объявления с высокой рекламой, противопоставляя себя традиционным баннернным сетям, таким как AdMob. 

Millennial Media

Почему не все программы со срабатываниями антивирусов — вирусы

Millennial Media -  является независимой мобильной рекламной платформмой.

Технологии и инструменты компании помогают разработчикам приложений и владельцам мобильных сайтов максимизировать свои доходы от рекламы.

Компания основана в Балтиморе, штат Мэриленд, с офисами в Лондоне, Сингапуре, Нью-Йорке и Сан-Франциско.

Mobclix

Почему не все программы со срабатываниями антивирусов — вирусы

Mobclix — мобильная рекламная сеть, работающая по принципу риал-тайм биддинга. Интегрирована с большинством рекламных компаний озвученными выше.

CharBoost

Почему не все программы со срабатываниями антивирусов — вирусы

CharBoost  — мобильная рекламная сеть с центральным офисом в Сан-Франциско. Основное направление — мобильные игры. 

Burstly

Почему не все программы со срабатываниями антивирусов — вирусы

Burstly — мобильный рекламный движок приложений и игр, использующийся такими проектами как: TestFlight, FlightPath, SkyRocket

Amobee

Почему не все программы со срабатываниями антивирусов — вирусы

Amobee - технология мобильной рекламы  используемая крупными рекламодателями, издателями и операторами. Amobee имеет собственную рекламную платформу, которая поддерживает существующие и новые мобильные форматы обьявлений на любых мобильных устройствах, включая игровые платформы.

Головной офис компании находится в Редвуд-Сити, Калифорния.Amobee сотрудничает с eBay, Nokia, Skype, и Telefónica.

Trademob

Почему не все программы со срабатываниями антивирусов — вирусы

Trademob - была основана в августе 2010 года Рави Камраном. Александр Франке и Флориан Lutz позже присоединились как соучредители. Компания специализируется на оптимизации мобильной рекламы и предоставляет мобильную рекламную платформу. Trademob имеет партнерские отношения с более чем 200 рекламных сетей, в том числе Admob (теперь Google Adwords), DoubleClick, Admeld,, Adfonic и InMobi).

RevMob

Почему не все программы со срабатываниями антивирусов — вирусы

RevMob является ведущей международной рекламной сетью по монетизации мобильного трафика. Компания поставляет простое и удобное SDK для разработчиков.

Jumptap

Почему не все программы со срабатываниями антивирусов — вирусы

Jumptap - 13 августа 2013 года, Jumptap полностью слилась с Millennial Media.

Greystripe

Почему не все программы со срабатываниями антивирусов — вирусы

Greystripe — мобильная рекламная сеть основанная в 2007 году. Компания начала с показа рекламных объявлений в Java играх и была одной из первых рекламных мобильных платформ для iPhone.

Umeng + Wooboo + MadHouse Ads + Cauly

Почему не все программы со срабатываниями антивирусов — вирусы

Umeng + Wooboo + MadHouse Ads + Cauly — китайские мобильные рекламные сети.

Rost
Администратор ⭑⭑
63 комментария по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Трешбокс рулит
А может добавить ещё что-то типо «Вирус. Не несёт опасности»/ «Вирус. Несёт опасность».
Люди могут просто не качать файлы с пометкой «вирус»
Или же вместо «есть угрозы» сразу уточнять несут они опасность или нет
__TCAPT__
или же вместо этого писать
__TCAPT__
Gen:Trojan.Heur.FU.mqW@ai@PJUe (B) как думаете, это вирус?
Da eto virus
Наверно, и название какое-то китаянское
тогда уж не буду рисковать
Ростик, спасибо, ты меня успокоил, можно видеть безвирусные приложения и скачивать их спокойно, но раньше я без боязни качал все подряд
Тут был комментарий с предложением создать отдел с прошивками и ответ на его. У меня встречное предложение: можно добавить такой раздел, но сами прошивки размещать не на серверах трешбокса, а на облачных хранилищах. Причём прошивки должен размещать сам создатель топика с описанием прошивки, а на сайт размещать только ссылку для скачивания и описание прошивки с скриншотами. Есть также идея по сортировке прошивок по моделям, что бы пользователь мог быстро найти список прошивок для своего смартфона из анкеты.
Это все уже не раз говорилось. Только про модели идея новая.
Ну тогда я не понимаю почему для этого нужен дополнительный сервер…
Я тоже.
подскажите, а что делать, если скачал приложение, в списке срабатываний которого было Trojan?
trojan — общее название класса программ, какой конкретно?
Adware.AndroidOS.AirPush.a (v) Это вирус?
Модуль AirPush рекламы, а эта реклама та ещё кака.
как вызезать рекламу?
LuckyPatcher
Автор
Статья была немного дополнена. Теперь в выпадающем списке угроз есть ссылки на конкретные куски статьи.
Rost скажи пожалуйста Android-PUA.SN-Sure.36373246233837576144080650.[General] это вирус???
Rost, скажи пожалуйста Android-Malware.SN-Sure.3003520738002658.[Adware] это вирус???
Оставьте комментарий...
Оставьте комментарий...