Qu’est-ce qu’un nom de détection ?
Un nom de détection (nom de virus) est l’étiquette qu’un moteur de sécurité attribue à un paquet détecté ; il indique la plateforme, la catégorie de risque et la famille. Quand l’application de sécurité du téléphone ou la boutique signale une « application à risque » ou un « virus », un tel nom se trouve généralement derrière.
Que signifie une détection qui commence par Android.Virus.Gray ?
Gray signifie grayware : pas forcément du code destructeur, mais jugé nuisible pour l’utilisateur, par exemple jeux d’argent, contenu pour adultes, fraude, facturation trompeuse ou promotion par installations groupées. Le nom de famille et les étiquettes qui suivent donnent la raison précise.
Toute détection est-elle un virus ?
Non. Les détections de niveau « Risque » relèvent surtout du grayware ou d’infractions aux règles ; « Virus » indique du code malveillant ou un comportement à haut risque. Les faux positifs existent : vous pouvez relancer une analyse ou faire appel auprès de l’éditeur.
Que faire, en tant que développeur, face à un faux positif ?
Vérifiez le nom de détection et l’avertissement de l’éditeur, examinez SDK tiers, packer, autorisations et contenu pour trouver ce qui la déclenche, faites appel via la plateforme développeur de cet éditeur, puis relancez l’analyse sur VendorGuard une fois l’appel accepté.