
Antivirus Android qui ne nécessite ni root, ni adb, ni installation de CA, ni cloud, avec de nombreuses fonctionnalités et méthodes pour détecter davantage de malwares zero-day.
Antivirus Android avancé avec protection contre les menaces
⚠️ Projet en pause. Ce projet n'a pas suscité assez d'intérêt, j'ai donc décidé de le mettre en pause. Le développement a été transféré vers HydraDragonAntivirus.
(Logo réalisé par un utilisateur Discord nommé : 1tophbeifong)
HydraDragonAV Mobile est une suite antivirus et de sécurité Android multicouche combinant analyse statique (YARA-X + signatures ClamAV + détection d'anomalies de code), analyse dynamique du comportement et un classificateur ML léger sur l'appareil — le tout contrôlé par une liste blanche basée sur NSRL afin qu'un logiciel légitime ne soit jamais un faux positif. Conçu avec une architecture Zero-Trust, il défend activement l'appareil contre les ransomwares, le clickjacking, les logiciels espions, les arnaques SMS/phishing et les menaces zero-day. Lorsqu'une application malveillante signalée est lancée, elle est automatiquement arrêtée de force et bloquée en temps réel.
📋 Exigences : Android 8.0 Oreo (API 26) ou plus récent. L'analyse réseau dynamique par application — qui attribue chaque DNS/connexion à l'application exacte qui en est à l'origine et la transmet au module YARA-X
hydradragon— repose surConnectivityManager.getConnectionOwnerUid, qui n'est disponible que sur Android 10+. Sur Oreo/API 26-28, le reste de la suite fonctionne toujours, mais l'attribution des connexions par application n'est pas disponible.
🤖 Périmètre de détection Android uniquement. Il s'agit d'un fork minimaliste, axé Android, de l'original HydraDragonAntivirus — il ne détecte que les malwares Android. Le moteur d'analyse natif n'exécute sa correspondance de signatures ClamAV/YARA-X que sur les fichiers qu'il peut identifier avec certitude comme étant d'un type pertinent pour Android (APK/ZIP, DEX, ELF, HTML, texte ASCII, PDF, images) ; les formats exclusivement de bureau (Windows PE, OLE2/Office, Mail, Mach-O, Java) et les fichiers de type indéterminé sont entièrement ignorés, plutôt que d'être analysés avec une base de signatures qui n'a jamais été conçue pour eux. Pour plus de détails, consultez le wiki (Intégration ClamAV, Limites connues).