Нужен ли антивирус для Android в 2023 году?

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Рассуждения | Программы, сервисы и сайты

Телефоны Android уязвимы для вредоносных программ, как и любое другое устройство, подключенное к Интернету. Нам есть что терять - личную информацию, фотографии, логины, пароли, банковские данные. В результате даже сейчас в 2023 году мне попадаются люди, у которых установлено на телефоне два-три антивируса. Не только антивирусы, но и другие приложения для «оптимизации» системы, вроде ускорителей телефона, интернета, чистильщиков оперативной памяти и других утилит. Несмотря на то, что телефоны с таким «букетом» жутко тормозят и быстро садят батарею, на вопрос нужен ли им антивирус для защиты телефона, практически все кивают утвердительно. Но нужен ли он?

Какие вредоносные программы бывают и как они попадают на телефон?

Для понимания того, какие бывают вредоносные программы, кратко перечислю их основные типы:

Рекламное ПО. Это вредоносные программы, которые отображают рекламу на устройстве в виде всплывающих окон или уведомлений. Сами по себе они безвредны, если можно так выразиться, так цель их работы не ваши данные в телефоне, а заработок денег злоумышленнику, путем показа вам надоедливой рекламы. Кроме того, постоянная работа рекламных приложений разряжает телефон и снижает скорость его работы. 

SMS-трояны. SMS-трояны визуально никак себя не проявляют, так как их цель подписать вас на платные услуги, в лучшем случае на гороскоп или отправка SMS-сообщений на номера, которые взимают плату каждый раз, когда на них отправляется SMS. Вы даже не заметите, как с вашего счета снимутся деньги.

Шпионские программы. Шпионские программы для Android используются для незаконного сбора конфиденциальной информации, такой как личные сообщения, контакты, фотографии и даже данные банковских карт, а затем все отправляется разработчику приложения. Чаще всего они маскируются под обновления системы и, используя уязвимости в системе Android, получают рут права для того, чтобы «превратившись» в системный файл, скрытно работать в фоне, крадя ваши секреты. 

На телефон вредоносные программы попадают в основном путем установки приложений из неофициальных источников или путем перехода по ссылкам, которые могут содержать вредоносный код. Например, вместо картинки или музыки, можно запросто скачать apk файл. Или нажав на рекламный баннер, загрузить приложение с хитрым названием «Обновление системы». Но главное то, что каким бы образом не попал зараженный файл на телефон, он не может установиться сам по себе. Чтобы заразить устройство вирусу необходимо разрешение пользователя, т.е. пока вы не запустили и не дали права вредоносному приложению, никакого вреда оно вам не причинит.

Если же вы установили приложение и заметили, что телефон стал некорректно работать, удалите его и проверьте устройство на наличие вирусов любым бесплатным антивирусом. Вот несколько признаков того, что возможно ваш телефон заражен вредоносным ПО:

  • Внезапно высокий расход трафика или заряда батареи.
  • Появление приложений на устройстве, которые вы не устанавливали, например новый браузер.
  • Наличие всплывающих окон или рекламных баннеров на экране.
  • Необычное поведение телефона, такое как автоматические перезагрузки, запуск программ, замедленная работа или зависание.
  • Появление на устройстве новых неизвестных файлов или папок.

Нужно ли устанавливать антивирус?

Нет, если вы делаете следующее:

  • Скачиваете приложения только из магазина Google Play. Android уже имеет несколько встроенных функций безопасности, которые помогают защититься от вредоносных программ. Например, Google Play Защита, которая сканирует приложения на наличие вредоносных программ, прежде чем они будут загружены и установлены на вашем устройстве.
  • Не загружаете неизвестные файлы на свой телефон.
  • Внимательно читаете разрешения, которые вы даете приложению во время установки и не устанавливаете его, если разрешения выглядят подозрительно.
  • Не предоставляете рут-права приложениям, кроме случаев, когда вы понимаете, что делаете.
  • Не верите рекламе в приложениях, говорящей о том, что ваш телефон подвергается опасности, и вам требуется срочно установить такой-то антивирус или «ускоритель».

Да, если вы делаете следующее:

  • Часто загружаете приложения из сторонних источников.
  • Используете свой телефон для онлайн-банкинга или других конфиденциальных транзакций.
  • Часто пользуетесь общедоступными сетями Wi-Fi, так как они могут быть небезопасными.
  • Беспокоитесь о безопасности своего телефона или телефона родителей, бабушки, дедушки. Пожилые люди часто становятся жертвами вредоносных программ из-за компьютерной неграмотности и излишней доверчивости.
Обратите внимание, как могут отличаться разрешения приложений, на примере обычного фонарика. (Посмотреть разрешения программы можно в Google Play в разделе Описание – Разрешения)

Итак, с одной стороны, телефонам Android не нужны антивирусы, ведь если соблюдать правила безопасности, то риск заражения вредоносными программами будет минимальным, да и Google Защита неплохо справляется с обнаружением и блокированием вредоносных приложений. Да, бывают осечки, и в магазин иногда попадают нежелательные программы, но их достаточно быстро удаляют. С другой стороны, кому-то использование антивируса дает ощущение защищенности и уверенности в том, что их устройство не подвергается угрозам безопасности. Однако, тут будем честны, никакое антивирусное программное обеспечение на вашем телефоне не предотвратит заражение, если вы бездумно устанавливаете и даете права всем приложениям подряд. Поэтому, резюмируя, мой ответ на главный вопрос: нет, большинству не нужны антивирусы, кроме исключительных случаев, например пожилым людям я бы рекомендовал установить антивирус, хотя бы для дополнительного уровня безопасности и личного душевного спокойствия. При этом важно не забывать, что антивирус не является панацеей, и следует всегда быть осторожным при установке приложений и предоставлении им прав доступа к вашему устройству.

Автор не входит в состав редакции iXBT.com (подробнее »)

11 комментариев

87638502@vkontakte
Антивирусы это защита системы от неопытного пользователя. Зная что и где качать, он не нужен на любой ОС. Достаточно сетевого экрана или правильно настроенного роутера.
Tita_M
Зная что и где качать, он не нужен на любой ОС.

Вы думаете, что при обычном поиске в Интернете нельзя натолкнуться на вредоносные сайты, которые могут использовать уязвимости ОС или браузера? Для Андроида в таком случае актуально заблокировать вред. сайт специальным защитным модулем антивируса до того как будет нанесён ущерб. Так же у современных десктопных антивирусов имеются антиэксплойт-технологии, в том числе и от уязвимостей нулевого дня, которые сработают если вред. сайта нет в базе антивируса. Ещё если вы ищете что-то по совершенно неизвестной вам теме антивирус может пригодится.
Достаточно сетевого экрана или правильно настроенного роутера.

Нет, не достаточно. Для дополнительной защиты как от вредоносных так и от фишинговых сайтов антивирус необходим.
А про всякие антивирусы уровня Защитника в Винде типа Плей Маркетного, то злоумышленники в первую очередь проверяют в них на детект своего вредоноса, это одна из причин почему существует малварь с миллионными загрузками в плей маркете.
87638502@vkontakte
Мне не хочется подвергать сомнению ваши знания, но ваши доводы звучат весьма странно.
1. Вы не понимаете как работает заражение через вредоносные сайты. Вы и в правду считаете, что перейдя на заражённый сайт на ваш ПК автоматом устанавливается вредоносный код? Такое возможно только при использование устаревших версий браузера, да и дальше самого браузера без подтверждения со стороны пользователя эта пакость не уходит.
2. Антиэксплой-технологии? ОС не знает о новой неизвестной уязвимости, но зато знает антивирус? Не смешите. Вся защита сводится к известным мерам, что бесполезны против новых дыр, ибо антивирус это лишь база данных с примитивными алгоритмами противодействия угрозам.
3. Вы путаете антивирус и сетевые экраны. При посещение вредоносных сайтов вас спасает брендмауер (фаервол)/сетевой экран, а не антивирус.
4. Фишинг это широкое понятие, будь хоть 100 антивирусов от него неопытному пользователю не спастись.
5. Защитник в винде это самая первая дырка на которую нацелены хакеры.
6. Детект вируса определяется по базам, к сожалению, но антивирусы не анализируют действие вируса в ОС для его обнаружения, всё выполняется по сравнению его сигнатуры кода с базой данной антивируса ( опыта ). Спрятать же даже самый известный вирус не составляет труда, это называется криптованием, когда код зловреда немного видоизменяется без нарушения его функционала, чтобы он отличался от имеющегося слепка в базе антивируса. Всё же просто.
Tita_M
1. Я для кого написал в своем сообщении про уязвимости в ОС и браузерах? Из-за того, что ОС и браузеры это миллионы строк кода и написанные на языках провоцирующих ошибки и уязвимости — простое посещение вред. сайта может установить вам вредонос в систему не спрашивая никах разрешений у пользователя даже если у вас последние версии браузеров и ОС.
2. Представьте себе у современных десктопных антивирусов есть такие технологии, что, например, у Касперского, что у Доктор Веба.
3. Я то ничего не путаю. Антивирусы, что десктопные, что мобильные уже давно научились проверять какие сайты посещает пользователь специальным модулем(и это не фаервол) либо во всех десктопных браузерах либо в только в поддерживаемых мобильных.
Чтобы брандмауэр блокировал вредоносные сайты он должен иметь базу этих самых вред. сайтов. Как вы запретите посещать какой-либо вред. сайт если вы ЗАРАНЕЕ не знаете его адреса? Основное предназначение нормального фаервола в антивирусе это не допустить выход в Интернет уже пропущенного вредоноса, чтобы тот либо не скачал дополнительных вредоносов либо не отослал злоумышленнику уже украденные личные данные. Антивирус это комплекс мер по защите от вредоносного ПО. Не сработает мера детектировании угрозы на определенном уровне компонентов — в защиту вступает другой уровень компонентов антивируса.
4. Если пользователь «чайник»(дедушки и бабушки и др.), а не откровенный «ламер», то предупреждения антивируса он игнорировать не будет.
5. Тоже самое касается и плей маркетного антивируса по уже озвученной мной причине.
6. Это уже давно не так. У каждого мало-мальски продвинутого антивируса есть эвристические технологии призванные решить эту проблему. Злоумышленнику очень не просто сделать так, чтобы масса антивирусов представленных на рынке полностью замолчала на перепакованный или чуть видоизменённый вредонос.
105599617891324887006@google
По пункту 1. Был у меня реальный случай, когда я серфил в интернете и внезапно вылез Windows locker, хотя я ничего даже не скачивал. (Locker я, в силу знаний, спокойно убрал). Скорей всего, пролез через уязвимость javascript (была такая в свое время). Подобные ситуации теоретически не исключены и сейчас.
По пункту 5. У меня Защитник был и на Win 10 и сейчас на Win 11. Ни разу не возникло поводов пожаловаться на него. Правда, чаще всего, он реагирует на то, что я сам уже до него определяю как «непонятная хрень».
Z
В сбер онлайн уже встроен антивирус. Интересно, он вообще работатет?
105599617891324887006@google
Пара замечаний:
1) > Появление приложений на устройстве, которые вы не устанавливали, например новый браузер
Это значит, что вредонос в системе. Сторонние приложения не могут втихую устанавливать другие приложения не будучи системными. Нужно подтверждение пользователя для этого
2) Google Play Защита также сканирует и APK при их установке. И если приложение есть в базе, то выдает соответствующее сообщение.
Ketchup
Согласен, не будучи системными, они не могут устанавливать приложения. Они получают рут права с помощью пользователя, а потом начинается карусель. Видел неоднократно телефоны, которым не помогал даже сброс, видимо троян прописывался в нестираемую область и восстанавливался после сброса. Помогала только чистая перепрошивка. Чаще всего жертвами становились телефоны Леново и китайские телефоны, а самый пик пришелся на 2014-2018 года. Сейчас такое не встречал уже года три.
105599617891324887006@google
Не удивительно. Защиту сильно улучшили. Чтобы получить рут, нужно разблокировать загрузчик, а это не так просто и невозможно с самого телефона

Добавить комментарий

Сейчас на главной

Новости

Публикации

«Квантовый ковер»: как физики связывают свет и материю в единое целое

Мир квантовой физики — это царство таинственных явлений, где частицы ведут себя как волны, а объекты могут находиться в нескольких местах одновременно. Именно здесь, на границе...

Обзор Creative Zen Hybrid Pro: складная гарнитура с интеллектуальным шумоподавлением и рекордной автономностью

Компания Creative продолжает радовать качественной акустикой. В этот раз разговор пойдет о полноразмерной гарнитуре Zen Hybrid Pro. Модель обладает складной конструкцией и удобным механическим...

Планковские реликвии: охота на призраков Большого Взрыва

В бескрайних просторах космоса, где царит вечная ночь, скрывается одна из самых загадочных тайн Вселенной — тёмная материя. Невидимая и неуловимая, она составляет львиную долю материи во...

Какие изменения в ноутбуках ожидают нас в ближайшие годы?

Сравнение нынешних ноутбуков с теми, что были доступны 10 лет назад, позволяет явно увидеть огромный прогресс технологий за это время. Мы видим, что современные ноутбуки стали гораздо продвинутее:...

Как правильно проезжать «вафельницу», чтобы не получить штраф

На дорогах всё чаще встречается желтая дорожная разметка в виде сетки, которую в простонародье называют «вафельница». Где она находится, как правильно её проезжать и какие штрафы грозят за...

Как принудительно перезагрузить iPhone?

Если ваш iPhone делает что-то непонятное, вам может принудительная перезагрузка. Сделать это несложно, но процесс отличается в зависимости от модели. Источник: www.xda-developers.com Иногда...