我们在工作中安装了 Bitdefender,每当我尝试构建项目时它都会失败,因为resources.ap_被检测为Android.Adware.GingerMaster.BJ。我希望很明显我没有创建恶意软件。
我已经将它上传到 virustotal 并且在哪里被标记为:
- Android_dc.VUJ
- 木马.AndroidOS.Generic.A
- Android-Malicious/GinMaster
- AHPri.Hippo.A
- a.privacy.popsp.c
和其他一些类似的名字。
我已将其范围缩小到这对活动:Fyber:
<activity android:name="com.sponsorpay.publisher.ofw.SPOfferWallActivity"
android:configChanges="keyboardHidden|orientation|screenLayout|screenSize"
android:screenOrientation="sensorPortrait"/>
<activity android:name="com.sponsorpay.publisher.mbe.SPBrandEngageActivity"
android:configChanges="keyboardHidden|orientation|screenLayout|screenSize"
android:screenOrientation="sensorPortrait"/>
和AppLovin:
<activity android:name="com.applovin.adview.AppLovinInterstitialActivity"
android:configChanges="keyboardHidden|orientation|screenLayout|screenSize"
android:screenOrientation="sensorPortrait" />
<activity android:name="com.applovin.adview.AppLovinConfirmationActivity"
android:configChanges="keyboardHidden|orientation|screenLayout|screenSize"
android:screenOrientation="sensorPortrait" />
如果我只在清单中保留AppLovin或Fyber,那么它只会被标记为Android.Adware.GingerMaster.BU而不是整个列表。
这些是使用的权限:
GET_TASKS, ACCESS_NETWORK_STATE, ACCESS_WIFI_STATE, READ_PHONE_STATE,
WRITE_EXTERNAL_STORAGE, INTERNET, GET_ACCOUNTS, BILLING, CHECK_LICENSE, WAKE_LOCK
显然,如果我删除所有广告和所有权限,它就不再被标记为恶意软件,但该应用程序此时无法运行。
有没有人遇到过这样的问题并解决了?或者,是否有一种工具可以分析 Android 清单文件并告诉我是否有任何“可疑”权限组合?