March 10, 2020

VirusTotal APK 病毒检测统计 - 第10周: 20200302-20200308

VirusTotal (简称 VT), 是谷歌旗下一家免费提供可疑文件扫描服务的网站. VT 上有超过50家反病毒引擎提供实时扫描服务. 我们每天收集用户上传到 VT 的 APK 样本以及各家引擎的扫描结果, 并通过保守的策略筛选出数万的良性和恶意样本, 然后统计各家引擎的病毒检测结果.

每天, 我们会生成一个包含各家检测数据的 CSV 文件. 文件中会列出样本的 MD5 哈希值, 标签 (0 标示良性样本, 1 标示恶意样本), 以及各家的检测结果 (0 表示检测为良性样本, 1 表示检测为恶意样本). 每星期 7 天的的 CSV 文件会被打包并上传到亚马逊 AWS S3. 有兴趣的读者可以下载检验各家杀毒引擎的检测结果.

以下为检测结果的下载链接:

https://virustotal-results.s3-us-west-1.amazonaws.com/VirusTotal_Results_20200302_20200308.zip

下面的表格列出了各家杀毒引擎的统计结果, 其中各列的含义如下:

  • Vendor: 杀毒引擎厂商名称
  • TPR: True Positive Rate, 恶意样本检出率
  • FPR: False Positive Rate, 良性样本误报率
  • TP: True Positive, 正确检出为恶意样本的数量
  • FP: False Positive, 误报为恶意样本的数量
  • TN: True Negative, 正确检出为良性样本的数量
  • FN: False Negative, 误报为良性样本的数量
Vendor TPR FPR TP FP TN FN
K7GW 99.32% 0.16% 15021 118 74515 103
ESET-NOD32 99.05% 0.08% 14980 61 74572 144
Avira 97.68% 0.00% 14773 1 74632 351
ZoneAlarm 97.64% 0.01% 14767 5 74628 357
Ikarus 97.36% 0.18% 14725 136 74497 399
Kaspersky 96.95% 0.00% 14663 1 74632 461
DrWeb 96.51% 0.15% 14596 109 74524 528
F-Secure 95.97% 0.01% 14515 4 74629 609
McAfee 95.95% 0.01% 14511 9 74624 613
Trustlook 95.69% 0.33% 14472 246 74387 652
AhnLab-V3 92.87% 0.04% 14046 33 74600 1078
CAT-QuickHeal 87.31% 0.10% 13205 72 74561 1919
Avast-Mobile 86.38% 0.27% 13064 202 74431 2060
Qihoo-360 81.69% 0.04% 12355 30 74603 2769
Sophos 80.01% 0.04% 12100 31 74602 3024
NANO-Antivirus 75.20% 0.04% 11374 30 74603 3750
Tencent 69.26% 0.11% 10475 80 74553 4649
McAfee-GW-Edition 65.19% 0.00% 9860 3 74630 5264
Symantec 58.75% 0.05% 8885 34 74599 6239
AVG 51.09% 0.08% 7727 61 74572 7397
Avast 50.30% 0.08% 7607 57 74576 7517
Cyren 49.82% 0.01% 7535 4 74629 7589
MAX 38.00% 0.01% 5747 7 74626 9377
Fortinet 36.35% 0.00% 5497 0 74633 9627
Rising 7.84% 0.03% 1186 20 74613 13938
Antiy-AVL 6.28% 0.00% 950 2 74631 14174
BitDefender 5.25% 0.00% 794 0 74633 14330
TrendMicro-HouseCall 3.15% 0.02% 476 12 74621 14648
Baidu 0.11% 0.00% 16 1 74632 15108
Ad-Aware 0.10% 0.00% 15 0 74633 15109
Babable 0.00% 0.00% 0 0 74633 15124
TotalGoodware 74633
TotalMalware 15124
TotalSample 89757

如有任何疑问, 欢迎随时邮件联系 lxu@trustlook.com. 谢谢.