Antivirus Android, ¿eficaces o vulnerables?

Antivirus Android, ¿eficaces o vulnerables?
50 comentarios Facebook Twitter Flipboard E-mail

Los tablets y smartphones Android suman gran parte de la cuota de mercado de este tipo de dispositivos y por ello muchos usuarios malintencionados están creando malware y virus para ellos. Hay que tener en cuenta que en un smartphone manejamos a diario información delicada con el consiguiente riesgo de seguridad / privacidad.

Seguridad Android

Kaspersky estima que el 94% del malware enfocado móviles recae sobre la plataforma Android. Un estudio llevado a cabo por las universidades de Northwestern y la de Carolina del Norte ha dejado claro que los antivirus de la plataforma son vulnerables y poco eficaces pudiendo ser evitados fácilmente.

Los antivirus actuales Android son vulnerables

La colaboración entre ambas universidades ha dado como fruto DroidChamelon, una tecnología que puede ser usada para realizar técnicas comunes de ofuscación (cambios simples en el código binario de un virus o bien el nombre) para saltarse la protección de las soluciones actuales de seguridad.

"Muchos de los antivirus para Android son ciegos a ataques de transformación triviales que no conllevan cambios de código - operaciones que podría realizar un adolescente"

Ha sido probado con éxito ante soluciones como AVG, Kaspersky, ESET, Symantec y Webroot.

En palabras de Yan Chen, profesor asociado de ciencia de computadores e ingeniería eléctrica, "los resultados son bastante sorprendentes".

Entre las afirmaciones de Chen destacamos que deja bien claro que los productos probados no son tan robustos y efectivos como deberían ser para parar a los creadores de malware.

¿Por qué no son tan efectivos como deberían?

Los productos probados tienen un problema común y no es otro que el uso simple de firmas basadas en el contenido, es decir, se buscan elementos comunes de los virus como el archivo nombrado de tal manera o bien la cabecera de algunos archivos, la huella que deja el virus en cuestión.

Android

La recomendación de los expertos que han llevado a cabo el estudio para los fabricantes de antivirus es el aumentar el uso de análisis estáticos para buscar virus transformados.

Sin embargo no todo son malas noticias, ya que el años pasado el 45% de las firmas podían evadir los antivirus este año sólo es posible con el 16% de las mismas, notable mejoría.

Para finalizar, los investigadores han destacado que este estudio no es comparativo por lo que, no necesariamente, otros sistemas operativos como iOS o Windows Phone son más o menos seguros ya que no los han probado.

Más información | Evaluating Android Anti-Malware Against Transformation Attacks (PDF) En Xataka Android | Troyanos en Android, no descuides tu seguridad

Comentarios cerrados
Inicio