VIRUS NAME LIBRARY

Biblioteca de detecciones APK

Todos los nombres de detección (nombres de virus) que han aparecido en los análisis de APK de VendorGuard, cada uno con su propia página: qué significa cada parte, cómo lo advierte el proveedor, qué nivel de riesgo tiene y qué hacer.

Nombres de detección: 0

Todavía no hay nombres de detección.

Cómo leer un nombre de detección

Los motores forman los nombres con un formato fijo: partes separadas por puntos que van de lo general a lo específico, y una barra entre nombres cuando una app coincide con varios. Tomando Android.Virus.Gray.Poker.A.WLDB.LuckyCashGame:

ParteTipoSignificado
AndroidPlataformaApp de Android, es decir, un paquete APK.
VirusCategoríaClase virus: el motor la clasifica como virus o malware. Seguida de Gray indica grayware, no un virus destructivo.
GrayCategoríaGrayware: a medio camino entre una app normal y el malware; habitual en apuestas, contenido adulto, fraude, cobros engañosos y promoción con instalaciones agrupadas.
PokerFamilia / muestraPóquer / juegos de cartas: apps de cartas y juegos de mesa, a menudo relacionadas con apuestas.
AVarianteVariante: las versiones de una misma familia se identifican con letras sucesivas.
WLDBCódigo de categoríaProbablemente las iniciales en pinyin de 网络赌博 (apuestas en línea): apps de juego y apuestas.
LuckyCashGameFamilia / muestraNombre de familia o de muestra que distingue distintas apps o rasgos de código dentro de la misma categoría.

Preguntas frecuentes

¿Qué es un nombre de detección?

Un nombre de detección (nombre de virus) es la etiqueta que un motor de seguridad asigna a un paquete detectado; indica la plataforma, la categoría de riesgo y la familia. Cuando la app de seguridad del móvil o la tienda avisa de una «app de riesgo» o un «virus», suele haber un nombre así detrás.

¿Qué significa una detección que empieza por Android.Virus.Gray?

Gray significa grayware: no necesariamente código destructivo, pero se considera perjudicial para el usuario, por ejemplo apuestas, contenido adulto, fraude, cobros engañosos o promoción con instalaciones agrupadas. El nombre de familia y las etiquetas que siguen dan el motivo concreto.

¿Toda detección es un virus?

No. Las detecciones de nivel «Riesgo» suelen ser grayware o infracciones de políticas; «Virus» indica código malicioso o comportamiento de alto riesgo. También hay falsos positivos: puede volver a analizar o recurrir ante el proveedor.

¿Qué hace un desarrollador ante un falso positivo?

Revise el nombre de detección y el aviso del proveedor, compruebe qué SDK de terceros, empaquetador, permisos o contenido lo provocan, recurra en la plataforma para desarrolladores de ese proveedor y vuelva a analizar en VendorGuard cuando acepten el recurso.