• XSS.stack #1 – первый литературный журнал от юзеров форума

Данные по APK malware на VirusTotal

Supermaxout

RAID-массив
Пользователь
Регистрация
15.09.2019
Сообщения
85
Реакции
590
Данные обнаружения вредоносного ПО VirusTotal APK - неделя 35: 20190826-20190901

В Trustlook мы отслеживаем прямую трансляцию от VirusTotal (VT). Ежедневно мы собираем образцы APK с VT, а также результаты обнаружения от антивирусных (AV) поставщиков, размещенных на VT. Используя консервативную политику маркировки, мы можем отобрать тысячи доброкачественных и вредоносных образцов APK из миллионов образцов живой кормовой продукции. Затем мы рассмотрим результаты обнаружения, полученные от поставщиков аудиовизуальных средств, и оценим их по количеству обнаруженных ими вредоносных программ и количеству ошибочно классифицированных доброкачественных образцов.

Мы ежедневно генерируем CSV-файл, записывающий результаты обнаружения. В CSV-файле слева направо колонки обозначают MD5-хэш APK, метка 1 - положительный (вредоносный), 0 - отрицательный (доброкачественный), а одна колонка для каждого поставщика показывает результаты детектирования, где 1 - положительный, а 0 - отрицательный.

Еженедельно мы публикуем результаты обнаружения и архивируем CSV-файлы в AWS S3. На этой неделе вы можете загрузить данные обнаружения:

Результаты еженедельных исследований обобщены в таблице ниже, и здесь приводится простое объяснение столбцов таблицы:

Поставщик: поставщик двигателей AV
TPR: Истинный положительный процент, процент положительных (вредоносных) примеров, правильно классифицированных как положительные
FPR: Ложноположительный процент, процент неправильно классифицированных отрицательных образцов (хорошего программного обеспечения) как положительных
TP: истинно положительный, количество положительных (вредоносных) примеров, правильно классифицированных как положительный
FP: Фальсификация Положительная, количество ошибочно классифицируемых как положительные отрицательных образцов (Goodware).
TN: Истинно отрицательный, количество отрицательных (Goodware) образцов, правильно классифицированных как отрицательные
FN: Ложный Отрицательный, количество положительных (вредоносных) примеров ошибочно классифицируются как отрицательные.


ПоставщикTPRFPRTPFPTNFN
K7GW99.46%0.16%112272767478617611
ESET-NOD3299.37%0.07%112167327479057716
Trustlook99.17%0.13%111950618478766933
Avira98.21%0.00%11086644793802017
AhnLab-V396.60%0.03%1090481434792413835
Avast-Mobile96.52%0.19%1089548974784873929
Fortinet96.21%0.01%108604524793324279
ZoneAlarm95.49%0.01%107792674793175091
Ikarus94.93%0.18%1071658404785445718
Kaspersky93.96%0.01%106064404793446819
McAfee93.95%0.00%10605164793786832
Qihoo-36093.19%0.01%105196664793187687
DrWeb92.94%0.33%10490915704778147974
Symantec90.67%0.02%10235011647926810533
CAT-QuickHeal86.48%0.18%9762186347852115262
Sophos86.09%0.03%9717816147922315705
Tencent85.49%0.02%9649911847926616384
NANO-Antivirus84.10%0.06%9493827347911117945
McAfee-GW-Edition79.74%0.00%900161547936922867
F-Secure77.81%0.01%878312547935925052
AVG67.54%0.03%7624215447923036641
Avast66.53%0.03%7509814547923937785
Cyren56.36%0.01%636212747935749262
MAX54.98%0.00%620581647936850825
Antiy-AVL17.76%0.03%2004513047925492838
Rising12.58%0.01%141996247932298684
TrendMicro-HouseCall3.74%0.02%422473479311108659
BitDefender3.12%0.00%35240479384109359
Baidu0.13%0.03%145150479234112738
Ad-Aware0.08%0.00%930479384112790
Babable0.00%0.00%21479383112881
Total Goodware479384
Total Malware112883
Total Sample592267

Пожалуйста, отправьте письмо по адресу lxu@trustlook.com, если у вас есть какие-либо комментарии. Спасибо.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх