Social Icons

Tuesday, May 7, 2013

Les antivirus Android seraient des « passoires » Des chercheurs mettent sur pied un Framework les laissant tous sur le carreau
Cela ne constitue plus une surprise, Android est la plateforme de prédilection des créateurs de malwares.

Les résultats d'une équipe combinée de chercheurs des universités de « Northwestern » et de Caroline du Nord prouvent que les outils de détection de programmes malicieux conçus pour la plateforme mobile de Google n'en valent pas la peine.


En effet, ceux-ci utilisent principalement les signatures pour la détection des programmes malicieux. Le problème avec ce type de méthode de détection, c'est que des virus dérivés d’une souche de base détectée par l'antivirus ont de très fortes chances de se soustraire au scan viral du même antivirus. Généralement, les produits destinés aux plateformes PC intègrent en plus un algorithme de recherche heuristique ou comportementale. Celle-ci est très efficace non seulement pour la détection des variantes d'un même virus, mais aussi pour la détection de nouvelles menaces. L'analyse basée sur la signature ne peut être utilisée seule pour une bonne protection.



Les chercheurs ont mis sur pieds un framework appelé « DroidChameleon » en référence à l'animal capable de changer sa couleur pour se fondre à son environnement. Le framework utilise beaucoup de techniques de transformation de fichiers malicieux connus comme l'obfuscation, les modifications des métadonnées et bien d'autres. Le framework a permis de duper une dizaine d’antivirus Android sur lesquels il a été testé.

Par ailleurs, les chercheurs recommandent une méthode simple pour limiter l’infection : celle-ci se nomme « prudence ». En effet, les possesseurs de périphériques mobiles 0 sont vivement appelés à ne pas installer les applications tierces, surtout celles ne se trouvant pas sur Google Play. D'après eux, la plupart des infections ont comme point d'origine les fichiers échangés en peer-to-peer.
rapport de l'étude PDF

Source : http://www.developpez.com/actu/55012/Les-antivirus-Android-seraient-des-passoires-des-chercheurs-mettent-sur-pied-un-Framework-les-laissant-tous-sur-le-carreau/

No comments:

Post a Comment

Category Of Mobile Courses

Actualités (644) Adsense (1) Affiliation (1) Algebraic Topology (2) Algorithmic (1) all-news (30) Android (5) Android App (8) Android app without code (4) Android Apps (205) Android Development (4) Android download (2) Android OS (3) AngularJS (1) Automata theory and formal language (5) C programming (5) Category and Functor (8) CMS (3) Computer Glossary (18) Create Mobile App With Ionic Framework (2) CSS (2) CSS-Cascading-Style-Sheets (4) Developpement Java (13) Differential Geometry (1) Django-Python-Framework (8) dropshiping (26) Earn Money by Internet (4) Emplois (23) Framework php (2) Fraud (2) HTML (7) Java For Beginners (10) Javascript (12) Kotlin Programming Language (8) Kotlin For Mobile Android (1) Linux Download (2) Marketing (5) Mobile (3) Mobile Courses (4) Mobile Marketing (4) MoneyGram (1) News (721) Node.js (5) Open Source (1) Photoshop (1) Protect Computer (1) Python (35) Python BeautifulSoup (1) Python For Data Science (2) Python-Books (6) Python-DVD-Training (1) Python-Exercises (185) Python-Framework (1) Python-IDE (1) Python-Modules (1) Python-pdf (2) Python-pyQt (1) Référencement (2) Script PHP (2) Security (6) SEO (1) Snipping Tool: Faq (1) Social Networks (1) Source Code (1) Statistics With SPSS (2) Surveillance Software (1) Travail à domicile (6) Tutoriels php en vidéos (2) Tutoriels-MySql (6) tutoriels-php (19) Utilitaires (1) VPS (1) Web Hosting (1) Webcam (1) Webmarketing (11) Western Union (1) Windows 10 (1) Windows 7 (4) Windows 7 Faq (2) Windows 8 (1) Windows Accessories (1) Windows Download (8) Windows Drivers (1) Windows Fonts (1) Windows Power Shell (2) Windows Registry (2) Windows Security (18) Windows Software (2) Windows Spyware (2) Windows utilities (3) Windows Virus (2) Windows Vista (3) Windows Wireless (1) Windows xp (1) Wordpress (1)
 

Sample text

Sample Text

 
Blogger Templates