そのアプリ大丈夫?怪しいアプリをインストールする前に「Virus Total」にメールで送れば43のウィルス対策ソフトで検査可能だぞ!


Androidはウィルスに狙われている。怪しいなぁと思うアプリを非公式マーケットからインストールする前に、Virus Totalを使ってみよう。Virus Totalは43もの有名ウィルス対策ソフトでアップロードされたファイルがウィルスかどうかを判定し、その結果を返してくれる。ウィルスに感染した端末からウィスルを除去する機能はないが、スマホのようにアプリをインストールする段階である程度「このアプリウィルスかも…」と思える場合には有効な方法だ。

VirusTotalにアクセスしたら、ファイルを選択してアップロード。apk形式のファイルを選択しよう。選択後は、サーバーサイトでウィルススキャンが実行され、結果が表示される。43のウィルス対策ソフトの中で何件ウィルスと判定したのかわかるので、誤検出や検出漏れなどが起こりにくいぞ。

スマホから検査しようと思うなら、「scan@virustotal.com」宛てにメールを送る。件名に「SCAN」と入力しよう。もし結果をXML形式で受け取りたい場合は「SCAN+XML」と件名に入力すれば良い。添付可能なファイルのサイズは最大20MB。ほとんどのAPKならば対応可能だろう。

20111122-16342120111122-16331820111122-164328

結果の返信はサーバーの込み具合にもよるが、5分程度で送られてくるぞ。メール本文に記載されている各ベンダーの結果を見てみよう。検出された項目に「None」と表示されていれば問題ないだろう。

なお分かりやすいように、パソコンに保存したAPKファイルをVirus Totalのサイトからアップロードして検査した結果のサンプルをしたの画像で示そう。この画像から分かることは171.apkというファイルが43のウィルス対策ソフトの内32で確率にして74%、マルウェアだと判定されたことを示す。Noneの表示がなければ検出されたウィルスがどの定義名で検出されたかが分かる。

つまり、今回の場合この171.apkという名前のアプリはインストールするべきでない事が分かるはずだ。


関連記事

2011年11月22日16時57分 公開 | カテゴリー: セキュリティ | キーワード: | Short URL
このエントリーをはてなブックマークに追加

最新記事