VIRUS NAME LIBRARYBibliothèque des détections APK
Tous les noms de détection (noms de virus) apparus dans les analyses APK de VendorGuard, chacun avec sa propre page : le sens de chaque partie, l’avertissement de l’éditeur, le niveau de risque et que faire.
Noms de détection : 0
Aucun nom de détection pour le moment.
Comment lire un nom de détection
Les moteurs construisent les noms selon un format fixe : des parties séparées par des points, du général au particulier, et une barre oblique entre les noms quand une application en déclenche plusieurs. Avec Android.Virus.Gray.Poker.A.WLDB.LuckyCashGame :
| Partie | Type | Signification |
|---|
Android | Plateforme | Application Android, c’est-à-dire un paquet APK. |
|---|
Virus | Catégorie | Classe virus : le moteur la range parmi les virus ou logiciels malveillants. Suivie de Gray, elle désigne un grayware plutôt qu’un virus destructeur. |
|---|
Gray | Catégorie | Grayware : entre application normale et logiciel malveillant ; fréquent pour les jeux d’argent, le contenu pour adultes, la fraude, la facturation trompeuse et la promotion par installations groupées. |
|---|
Poker | Famille / échantillon | Poker / jeux de cartes : applications de cartes et de plateau, souvent liées aux jeux d’argent. |
|---|
A | Variante | Variante : les versions d’une même famille sont désignées par des lettres successives. |
|---|
WLDB | Code de catégorie | Probablement les initiales pinyin de 网络赌博 (jeux d’argent en ligne) : applications de paris. |
|---|
LuckyCashGame | Famille / échantillon | Nom de famille ou d’échantillon qui distingue différentes applications ou traits de code dans une même catégorie. |
|---|
Questions fréquentes
Qu’est-ce qu’un nom de détection ?
Un nom de détection (nom de virus) est l’étiquette qu’un moteur de sécurité attribue à un paquet détecté ; il indique la plateforme, la catégorie de risque et la famille. Quand l’application de sécurité du téléphone ou la boutique signale une « application à risque » ou un « virus », un tel nom se trouve généralement derrière.
Que signifie une détection qui commence par Android.Virus.Gray ?
Gray signifie grayware : pas forcément du code destructeur, mais jugé nuisible pour l’utilisateur, par exemple jeux d’argent, contenu pour adultes, fraude, facturation trompeuse ou promotion par installations groupées. Le nom de famille et les étiquettes qui suivent donnent la raison précise.
Toute détection est-elle un virus ?
Non. Les détections de niveau « Risque » relèvent surtout du grayware ou d’infractions aux règles ; « Virus » indique du code malveillant ou un comportement à haut risque. Les faux positifs existent : vous pouvez relancer une analyse ou faire appel auprès de l’éditeur.
Que faire, en tant que développeur, face à un faux positif ?
Vérifiez le nom de détection et l’avertissement de l’éditeur, examinez SDK tiers, packer, autorisations et contenu pour trouver ce qui la déclenche, faites appel via la plateforme développeur de cet éditeur, puis relancez l’analyse sur VendorGuard une fois l’appel accepté.