De media staan vol met berichten dat Android-malware explodeert en dat Android-gebruikers gevaar lopen. Betekent dit dat u een antivirus-app op uw Android-telefoon of -tablet moet installeren?
Hoewel er mogelijk veel Android-malware in het wild is, blijkt uit de bescherming van Android en onderzoeken van antivirusbedrijven dat u waarschijnlijk veilig bent als u enkele basisvoorzorgsmaatregelen volgt.
Android controleert al op malware
Android zelf heeft een aantal ingebouwde antivirusfuncties. Voordat u overweegt of een antivirus-app nuttig is, is het belangrijk om de functies te onderzoeken die Android al heeft:
- Google Play-apps worden gescand op malware : Google gebruikt een service genaamd Bouncer om automatisch apps in de Google Play Store te scannen op malware. Zodra een app is geüpload, controleert Bouncer deze en vergelijkt deze met andere bekende malware, Trojaanse paarden en spyware. Elke applicatie wordt in een gesimuleerde omgeving uitgevoerd om te zien of deze zich op een daadwerkelijk apparaat kwaadwillig zal gedragen. Het gedrag van de app wordt vergeleken met het gedrag van eerdere kwaadwillende apps om rode vlaggen te zoeken. Nieuwe ontwikkelaarsaccounts worden in het bijzonder onder de loep genomen - dit is om te voorkomen dat herhaalde overtreders nieuwe accounts aanmaken.
- Google Play kan apps op afstand verwijderen : Als u een app heeft geïnstalleerd die later als schadelijk wordt beschouwd, kan Google deze app op afstand van uw telefoon verwijderen wanneer deze wordt opgehaald uit Google Play
- Android 4.2 scant sideloaded apps : Terwijl apps op Google Play worden gecontroleerd op malware, werden apps die sideloaded (van elders geïnstalleerd) niet gecontroleerd op malware. Aan Android 4.2 , wanneer u voor het eerst een app probeert te sideloaden, wordt u gevraagd of u wilt controleren of gesideloade apps veilig zijn. Dit zorgt ervoor dat alle apps op uw apparaat worden gecontroleerd op malware.
- Android 4.2 blokkeert betaalde sms-berichten : Android 4.2 voorkomt dat apps premium-rate sms-berichten op de achtergrond verzenden en waarschuwt u wanneer een app dit probeert. Malwaremakers gebruiken deze techniek om kosten op uw mobiele telefoonrekening te zetten en geld voor zichzelf te verdienen.
- Android beperkt apps : De toestemmings- en sandbox-systemen van Android helpen de reikwijdte van malware te beperken. Apps kunnen niet op de achtergrond blijven zitten en elke toetsaanslag bekijken of toegang krijgen tot beveiligde gegevens, zoals uw inloggegevens voor online bankieren vanuit de app van uw bank. Apps moeten ook de machtigingen aangeven die ze nodig hebben bij de installatie.
Waar komt malware vandaan?
Vóór Android 4.2 werden de meeste antimalwarefuncties van Android niet echt op Android-apparaten zelf aangetroffen; de bescherming werd gevonden in Google Play. Dit betekent dat gebruikers die apps downloaden van buiten de Google Play Store en deze sideloaden, meer risico lopen.
EEN recent onderzoek door McAfee ontdekte dat meer dan 60% van de Android-malwarevoorbeelden die ze ontvingen, afkomstig was van een enkele malwarefamilie, bekend als 'FakeInstaller'. FakeInstallers vermommen zichzelf als legitieme apps. Ze zijn mogelijk beschikbaar op een webpagina die zich voordoet als een officiële website of op een niet-officiële, nep-Android Market zonder bescherming tegen malware. Eenmaal geïnstalleerd, verzenden ze premium-rate sms-berichten op de achtergrond, wat u geld kost.
Op Android 4.2 zou de ingebouwde malwarebescherming hopelijk een FakeInstaller vangen zodra deze sideloaded is. Zelfs als dit niet het geval was, waarschuwde Android de gebruiker wanneer de app op de achtergrond probeerde sms-berichten te verzenden.
Op eerdere versies van Android kunt u uzelf beschermen door apps te installeren vanaf legitieme bronnen, zoals Google Play. Een illegale versie van een betaalde app die op een verdachte website wordt aangeboden, zit mogelijk vol malware, net als bij Windows.
Een ander recent onderzoek door F-Secure , die ontdekte dat Android-malware explodeerde, vond in het derde kwartaal van 2012 maar liefst 28.398 voorbeelden van Android-malware. Slechts 146 van deze voorbeelden waren afkomstig van Google Play, met andere woorden, slechts 0,5% van de gevonden malware was afkomstig van Google Play. 99,5% was afkomstig van buiten Google Play, met name van niet-officiële app-winkels in andere landen waar geen controle of controle op malware wordt uitgevoerd.
Heeft u een antivirusprogramma nodig?
Deze onderzoeken geven aan dat de meeste malware van buiten de Google Play Store komt. Als u alleen apps van Google Play installeert, zou u redelijk veilig moeten zijn - vooral als u de rechten controleert die een app vereist voordat u deze installeert. Installeer bijvoorbeeld geen games waarvoor toestemming nodig is om sms-berichten te verzenden. Zeer weinig apps (alleen apps die communiceren met sms-berichten) hebben deze machtigingen nodig om te functioneren.
Als u alleen apps van Google Play installeert, heeft u geen antivirusprogramma nodig. Als u echter regelmatig apps van buiten Google Play sideload, moet u waarschijnlijk voor de zekerheid een antivirus-app installeren. Het is natuurlijk over het algemeen het beste om verdachte apps in de eerste plaats niet te sideloaden. Er zijn uitzonderingen, zoals het installeren van apps uit de Amazon Appstore, het downloaden van games die je hebt gekocht uit de Humble Indie Bundle of het Swype-toetsenbord installeren vanaf de website van Swype , maar u moet waarschijnlijk geen illegale games downloaden van verdachte websites - dat is natuurlijk gewoon gezond verstand.
Als je een antivirusprogramma wilt, zijn er enkele goede gratis opties. avast! Mobiele beveiliging voor Android wordt bijzonder goed beoordeeld en is volledig gratis.
Antivirus-apps hebben andere functies
Dit is echter niet het einde van het verhaal. Antivirus-apps voor Android zijn vaak complete beveiligingssuites. Ze bevatten vaak andere handige functies, zoals een "vind mijn Android" -functie die u kunt gebruiken om uw Android-telefoon op afstand te vinden als u deze kwijtraakt of als deze is gestolen. Dit is met name handig omdat het niet in Android is ingebouwd.
Apps kunnen ook andere handige functies bieden. Bijvoorbeeld avast! biedt een "Privacyrapport" -functie die uw geïnstalleerde apps op toestemming sorteert, zodat u kunt zien of u apps heeft waarvoor te veel machtigingen nodig zijn. avast! biedt ook een firewall waarmee geroote gebruikers kunnen voorkomen dat bepaalde apps toegang krijgen tot internet.
Als u een van deze functies wilt - met name de antidiefstalfunctie "vind mijn Android" - kan een Android-beveiligingsapp nog steeds nuttig zijn.
Zolang u zich bij apps van Google Play houdt, heeft u waarschijnlijk geen antivirusprogramma nodig, vooral niet als u Android 4.2 of hoger gebruikt. De meeste Android-malware is afkomstig van appstores van derden en apps die zijn gedownload van verdachte websites. Controleer voor extra veiligheid de rechten van apps die u installeert.