Почему антивирусы под Android бесполезны, и что с этим делать


«Замучили компьютерные вирусы? Бросай винду, переходи на Linux — будешь неуязвим!» Подобные советы приходилось слышать, наверное, каждому. Отчасти они справедливы: вредоносных программ для *nix-платформ действительно меньше, чем для Windows, и вред от них не столь масштабен. Но применило ли это к Android?

Мобильная операционная система Андроид основана на Linux. Для классических вирусов, заражающих исполняемые файлы (например, Sality, эпидемии которого в свое время «выкашивали» корпоративные сети компьютеров на базе Windows), она «несъедобна». Получается, производители антивирусов для смартфонов и планшетов просто «разводят нас на бабки», а антивирус на Андроиде не нужен? Кто-то придерживается такого мнения, кто-то — противоположного. А давайте-ка соберем доводы за и против и сделаем выводы сами.

Антивирус не нужен

Самые «весомые» доводы в пользу отказа он антивируса на мобильном Андроид-устройстве с точки зрения большинства:

  • Антивирусная программа занимает ценное место в памяти девайса.
  • Будучи все время запущенной, она замедляет телефон.
  • Она просит денег за подписку или достает назойливой рекламой (если продукт бесплатный).
  • Она никогда ничего не находит.
  • Она «ругается» на некоторые нужные приложения, не дает их скачивать и пытается удалить.
  • Программа пропустила заражение.
  • Андроид по умолчанию настроен на оптимальный уровень безопасности и защищает себя сам.
  • Я устанавливаю только чистые приложения из Google Play.

Из доводов, которые приводят продвинутые пользователи, чаще всего приходится слышать про разграничение прав доступа на *nix-платформах, которое не позволяет вредоносной программе нанести системе существенный урон. Системные области для нее закрыты. Максимум, что может пострадать от действий зловреда, это данные в каталоге пользователя.

Безопасное использование смартфона без установки антивирусов

Простые действия и соблюдение некоторых правил позволят не стать жертвой мошенников и быть уверенным, что ваши данные не пострадают. Эта инструкция будет крайне полезной обладателям слабых телефонов, с малым объемом оперативной памяти, поскольку активный антивирус сильно нагружает систему.

  1. Используйте только официальный магазин Google Play Market для скачивания приложений. Каждая программа проходит проверку, и шанс получить вместо игры что-то опасное почти равен нулю. Даже если софт распространяется платно, лучше накопить денег или найти бесплатный аналог, нежели использовать сторонние ресурсы.
  2. Обратите внимание на встроенный сканер ПО. Если все же вам необходимо воспользоваться неофициальным источником, то обязательно дождитесь окончания проверки сканером, а если он найдет что-то подозрительное, то откажитесь от установки.

    Кроме этого в разделе «Безопасность», что находится в настройках смартфона, можно выключить функцию «Установка ПО из неизвестных источников». Тогда, например, ребенок не сможет установить что-то скачанное не из Play Market.

  3. Если все же вы устанавливаете подозрительные приложения, то советуем обратить внимание на разрешения, которые требует программа во время установки. Оставив разрешенной отправку СМС или управление контактами, вы можете потерять важную информацию или стать жертвой массовой рассылки платных сообщений. Чтобы обезопасить себя, отключите некоторые параметры во время установки софта. Обратите внимание, что данная функция отсутствует в Андроиде ниже шестой версии, там доступен только просмотр разрешений.
  4. Загрузите блокировщик рекламы. Наличие подобного приложения на смартфоне ограничит количество рекламы в браузерах, оградит от всплывающих ссылок и баннеров, перейдя по которым, можно нарваться на установку стороннего софта, вследствие чего появляется риск заражения. Используйте один из знакомых или популярных блокировщиков, загрузка которого осуществляется через Play Market.

Подробнее: Блокировщики рекламы для Android

Антивирус нужен

На другой чаше весов — аргументы тех, кто считает, что ставить антивирус на Андроид-гаджеты всё-таки нужно:

  • Ради безопасности можно потерпеть небольшое снижение быстродействия и уменьшение свободного пространства памяти.
  • Существуют антивирусные продукты для устаревших, низкопроизводительных устройств.
  • Если нет желания покупать антивирус, можно пользоваться бесплатными и не содержащим рекламу (или с минимальным ее количеством).
  • Программа ничего не находит? Это не значит, что она бездействует. «Ругается» на приложения? Возможно, они способны причинить вред вашему устройству. Уверены, что нет? Внесите их в список исключений.
  • Программа пропустила заражение? Чаще всего это бывает, когда защиту отключает сам пользователь. Антивирусы не всегда удаляют вредоносные объекты, которые находят, но хотя бы извещают об их присутствии. Если устройство заражено, а антивирус не справляется, обычно есть возможность просканировать систему другой утилитой.
  • Андроид не всегда поставляется с оптимальными настройками безопасности. Он может быть настроен как угодно — как захотел производитель гаджета. А производители не всегда пекутся о защите пользователей. Например, если устройство слабое, система, скорее всего, будет «заточена» на быстродействие, иногда в ущерб безопасности.
  • Приложения из Google Play проходят проверку на чистоту, но и среди них встречаются зараженные.

Что касается разграничения прав доступа, делающего платформы Linux «неуязвимыми», то злоумышленников, которые специализируются на вредоносном ПО для мобильных устройств, такое положение дел вполне устраивает. Чтобы украсть деньги с баланса телефона или направить пользователя на фишинговый ресурс, «глубокое бурение» не требуется.

Андроид сложно назвать «тем самым хорошо защищенным Линуксом, которому не страшны любые вирусы». Как показывает практика, по уровню безопасности он ближе к Windows. И многое зависит от самого пользователя.

Процесс заражения смартфона вирусными файлами

Подцепить что-то опасное можно только в том случае, если установить программу или приложение на Android, но касается это только постороннего софта, который был загружен не из официальных источников. Крайне редко встречаются зараженные APK и в Play Market, но их удаляют максимально быстро. Из этого выходит, что заражаются вирусами преимущественно те, кто любит скачивать приложения, особенно пиратские, взломанные версии, из посторонних ресурсов.

Особенности платформы Андроид, которые выделяют ее из ряда дистрибутивов Linux

Итак, почему Android нельзя считать хорошо защищенной системой, в отличие от десктопных и серверных дистрибутивов Linux:

  • Низкая подверженность заражению десктопных и серверных *nix-платформ, а также относительно небольшие масштабы «разрушения», если оно произошло, прежде всего достигаются разграничением прав пользователя и системы, о которых сказано выше. Однако среди владельцев Андроид-устройств считается хорошим тоном получить права root (суперпользователя, которому можно всё). Это дает полную власть над устройством, но многократно снижает его безопасность. Кстати, на некоторых смартфонах китайского происхождения права root идут с фабрики.
  • Пользователи десктопных и особенно серверных *nix-платформ, как правило, обладают высоким уровнем компьютерной грамотности либо являются профессионалами в области IT. Пользователи Андроид — обычные люди, для которых на первом месте удобство, быстродействие и привлекательный дизайн.
  • Продвинутые пользователи десктопных и серверных дистрибутивов Linux перед установкой приложений имеют возможность просмотреть их исходники. Юзеры Андроид-гаджетов качают готовые установщики apk из Google Play и не только. Какие исходники? Вы о чем? Нет, не слышали.
  • Любая операционная система потенциально уязвима, то есть имеет необнаруженные «лазейки», которые могут использоваться для внедрения и выполнения вредоносного кода. Поставщики дистрибутивов Linux, заботящиеся о репутации, регулярно выпускают обновления для закрытия таких лазеек по мере их нахождения. Производители Андроид-гаджетов делают это далеко не всегда. Чаще всего через 1-2 года после продажи поддержка устройства прекращается, то есть его операционная система перестает обновляться. Со временем в ней будут найдены уязвимости, которые так и останутся незакрытыми. Если вы купили телефон на базе Android 7, он не обязательно обновится до Android 8. Что защитит девайс от заражения, если не антивирус?
  • Слышали о шпионских и рекламных закладках в прошивке Андроид-гаджетов? Это не миф. Такими «подарками» нередко снабжены недорогие смартфоны и планшеты из Поднебесной, купленные на Aliexpress и других подобных площадках. Причем вредоносный код порой закладывается в системные файлы. Об открытости такого программного обеспечения речи, естественно, не идет. Кроме того, для Андроид-девайсов популярных моделей выпускаются альтернативные кастомные прошивки, доступные для бесплатного скачивания, но… совершенно непрозрачные. А энтузиасты, которые их создают, не всегда руководствуются принципами бескорыстия и человеколюбия.

Так устанавливать или не устанавливать антивирус на свой Андроид?

Как трояны попадают на смартфоны

Большинство пользователей скачивают трояны на свои смартфоны сами

А как же тогда вредоносные компоненты, которые автоматически распространяются через сайты и через мессенджеры? Ну, с ними всё просто. Несмотря на то что зачастую роль их дистрибуторов исполняют приложения для обмена сообщениями или веб-ресурсы, чтобы они попали на устройство, пользователь всё равно должен подтвердить их загрузку. Например, как было в случае с вредоносным видео, которое получил Джефф Безос, основатель Amazon. Ролик действительно попал к нему через WhatsApp, но если бы предприниматель не подтвердил воспроизведение, он не смог бы ему навредить.

Как защититься от троянов на Android

А что делать, если на смартфон всё-таки проник троян? Ну, тут предаваться панике тоже не следует. Если антивирус Google Play Protect не заблокирует его самостоятельно, будучи таким же Android-приложением, функционировать без необходимых разрешений он всё равно не сможет. Другое дело, если вы раздали ему все привилегии, которые он запросил. В этом случае, скорее всего, он попытается украсть учётные данные вашего банковского счёта, чтобы проникнуть в приложение и перевести деньги на счета злоумышленников. Это можно провернуть несколькими способами, но чаще всего приложение подменяет страницу авторизации, куда невнимательный пользователь обычно вводит учётные данные своего аккаунта. Такой исход тоже не исключён, но многие банковские клиенты имеют встроенный антивирус, который мало того, что сканирует устройство на предмет троянов, так ещё и обеспечивает безопасный вход, препятствуя подмене.

Источники

  1. https://www.av-test.org/en/antivirus/mobile-devices/android/november-2021/
  2. https://www.av-test.org/en/antivirus/mobile-devices/android/september-2021/
  3. https://www.av-test.org/en/antivirus/mobile-devices/android/september-2021/eset-mobile-security-6.3-213506/
  4. https://www.av-test.org/en/antivirus/mobile-devices/android/november-2021/bitdefender-mobile-security-3.3-213605/
  5. https://www.av-test.org/en/antivirus/mobile-devices/android/november-2021/mcafee-mobile-security-5.14-213611/
  6. https://www.av-test.org/en/antivirus/mobile-devices/android/november-2021/norton-norton-360-5.21-213612/
  7. https://www.av-test.org/en/antivirus/mobile-devices/android/november-2021/avira-antivirus-security-7.8-213604/
  8. https://www.av-test.org/en/antivirus/mobile-devices/android/november-2021/kaspersky-lab-internet-security-11.76-213610/
  9. https://www.av-test.org/en/antivirus/mobile-devices/android/november-2021/avg-antivirus-free-6.42-213603/
  10. https://www.av-test.org/en/
  11. https://www.av-comparatives.org/consumer/
  12. https://www.mrg-effitas.com/

Рейтинг
( 1 оценка, среднее 5 из 5 )
Понравилась статья? Поделиться с друзьями: