
Un rapport récent de Softonic décrivait une souche de logiciel malveillant adaptatif qui change de comportement pendant l’exécution : inoffensif jusqu’à détection d’une surveillance, puis agressif, puis calme à nouveau. Les scanneurs basés sur les signatures ne rattrapent jamais de tels échantillons car le fichier qui reçoit l’empreinte digitale n’est pas le fichier qui exécute l’exploit. Ce qui les attrape, c’est un scanner qui regarde ce que l’application fait après son lancement : quels contacts elle lit, quelles API d’accessibilité elle touche, à quels domaines elle charge. Cette couche est standard sur l’antivirus de bureau depuis des années. Sur Android, cela s’est silencieusement devenu la différence entre un antivirus qui fonctionne et celui qui n’envoie qu’un tableau de bord.
Nous avons examiné sept applications antivirus Android avec de véritables moteurs comportementaux, pas seulement des bibliothèques de signatures avec un thème sombre. Tout ce qui suit dispose d’une couche d’analyse comportementale assistée par appareil ou cloud documentée, et tout ce qui suit a été récemment audité par AV-TEST ou AV-Comparatives pour la détection contre les zéro-jours et les échantillons adaptatifs.
Quoi chercher dans un antivirus Android comportemental
Le marketing appelle presque tout « alimenté par l’IA ». Les caractéristiques qui comptent vraiment pour les menaces adaptatives :
- Un moteur comportemental sur appareil qui inspecte les actions d’exécution d’une application, pas seulement son APK. Advanced Threat Defense de Bitdefender, System Watcher de Kaspersky et Intercept X de Sophos sont les implémentations de référence.
- Verdicts assistés par le cloud. Lorsque le moteur local voit un schéma d’action suspect, il doit pouvoir hacher l’arbre comportemental et interroger la réputation rapide du cloud du fournisseur.
- Couverture de test indépendante contre les zéro-jours. AV-TEST rapporte le score de protection zéro-jour séparément de l’ensemble de référence. Cherchez des valeurs proches de 100 %.
- Anti-manipulation. Les logiciels malveillants adaptatifs essaient souvent de désactiver l’application de sécurité en premier. Un bon antivirus résiste à la désinstallation par des appels inconnus.
- Coût raisonnable de batterie et mémoire. La surveillance comportementale en temps réel n’est pas gratuite, mais les meilleures applications restent imperceptibles sur le matériel de milieu de gamme.
- Permissions honnêtes. L’antivirus lui-même ne doit pas lire vos SMS, contacts ou localisation sauf si une fonction que vous avez activée en a vraiment besoin.
Comparaison rapide
| Application | Moteur comportemental | Plan gratuit | Prix payant de départ | Protection zéro-jour (échelle AV-TEST) |
|---|---|---|---|---|
| Bitdefender Mobile Security | Advanced Threat Defense | Essai 14 jours | ~14,99 $/an | Résultats 100 % cohérents récents |
| Sophos Intercept X for Mobile | Moteur Intercept X ML | Gratuit à jamais | Niveaux métier tarifés par siège | Très élevé |
| Kaspersky | System Watcher | Oui | ~29,99 $/an | Résultats 100 % cohérents récents |
| Norton 360 | SONAR + classificateur IA | Essai | ~29,99 $/an introduction | Très élevé |
| ESET Mobile Security | LiveGrid | Oui | ~14,99 $/an | Élevé |
| Avast Mobile Security | Behavior Shield | Oui | Environ 30 $/an | Très élevé |
| Trellix Mobile | ML behavior + XDR link | Essai entreprise | Par siège via revendeur | Élevé |
Les applications
1. Bitdefender Mobile Security, meilleur pour la précision de détection comportementale
Bitdefender Mobile Security est le meilleur choix polyvalent, en grande partie parce que Advanced Threat Defense (le moteur comportemental de Bitdefender) a affiché des scores de protection AV-TEST parfaitement cohérents au cours des dernières séries contre les zéro-jours et les échantillons adaptatifs. Sur Android, ATD regarde le comportement d’exécution des applications installées, signale les escalades inattendues des services d’accessibilité et bloque les classes de logiciels d’espionnage qui ne correspondent jamais à une signature. La protection contre les tamponnements empêche l’application d’être désinstallée sans votre NIP.
Où cela est insuffisant : Le niveau gratuit est un essai de 14 jours. Le VPN est limité à 200 Mo par jour sur l’abonnement standard. Faux positifs occasionnels sur les applications optimiseurs agressives.
Tarification :
- Gratuit : essai de 14 jours de toutes les fonctionnalités
- Payant : Mobile Security environ 14,99 $/an aux niveaux d’introduction
Plateformes : Android, iOS, Windows, macOS
Conclusion : Choisissez Bitdefender pour le dossier de détection comportementale le plus cohérent sur Android, et budgétisez l’abonnement avant d’installer.
2. Sophos Intercept X for Mobile, meilleur pour la classification d’apprentissage automatique
Sophos Intercept X for Mobile porte le même moteur de détection que Sophos exécute sur les points de terminaison d’entreprise. Son classificateur d’apprentissage profond effectue une notation statique et comportementale sur chaque application installée et chaque APK que vous chargez en parallèle. Le moteur identifie les traits malveillants dans le code qu’un scanner de signature n’a jamais vus, ce qui est exactement le mode de défaillance que le malware adaptatif exploite. Le filtrage Web bloque les domaines connus de commande et de contrôle avant qu’une application infectée ne puisse communiquer à la maison.
Où cela est insuffisant : Le produit orienté consommateur s’est déplacé sous Sophos Home, et le pur « Intercept X for Mobile » est destiné aux organisations, pas aux particuliers. La configuration est directe mais les fonctionnalités de politique d’entreprise sont gaspillées sur un téléphone personnel.
Tarification : Gratuit pour les particuliers, niveaux métier tarifés par siège.
Plateformes : Android, iOS, Windows, macOS
Conclusion : Choisissez ceci si vous voulez une classification comportementale ML de qualité bureau sur votre téléphone et que l’interface utilisateur de style entreprise ne vous dérange pas.
3. Kaspersky, meilleur moteur comportemental avec un vrai niveau gratuit
Kaspersky (anciennement Kaspersky Internet Security for Android, désormais vendu sous les niveaux Kaspersky Standard / Plus / Premium) exécute le même module de comportement System Watcher que la suite de bureau utilise. Sur Android, il signale les applications qui demandent les services d’accessibilité puis se comportent comme un enregistreur de frappe, ou les applications qui semblent silencieuses mais interrogent les SMS toutes les quelques secondes. Les scores de détection sur AV-TEST restent proches de 100 % depuis des années.
Où cela est insuffisant : La présence de Kaspersky sur le Play Store a été intermittente aux États-Unis depuis 2024 en raison de l’interdiction du Département du Commerce. La disponibilité en Europe et ailleurs n’a pas changé. Certaines politiques d’entreprise bloquent maintenant Kaspersky complètement, ce qui n’affecte pas les installations personnelles mais vaut la peine d’être connu.
Tarification :
- Gratuit : scanner de base complet et vérifications comportementales à la demande
- Payant : Kaspersky Standard environ 29,99 $/an
Plateformes : Android, iOS, Windows, macOS
Conclusion : Choisissez ceci si un niveau gratuit solide est important et que la situation de propriété de Kaspersky ne vous préoccupe pas dans votre région.
4. Norton 360, meilleur si vous voulez l’antivirus plus VPN et identité
Norton 360 combine le moteur comportemental SONAR (qui regarde comment un processus en cours d’exécution interagit avec les API système) avec une couche de détection de fraude pilotée par l’IA ajoutée au cours des deux dernières années. Sur Android, cela signifie l’analyse des applications en temps réel, l’inspection des liens dans les messages sur la plupart des applications de chat et des outils plus lourds comme les scans du dark web de vos adresses e-mail enregistrées. Les propres tests de Norton signalent un taux de capture très élevé sur les zéro-jours ; les scores de test indépendants sont tout aussi forts.
Où cela est insuffisant : Fourni. L’antivirus de base va bien, mais Norton veut que vous utilisiez le VPN, le gestionnaire de mots de passe et la surveillance d’identité, et l’interface utilisateur vous repousse continuellement vers ceux-ci. Les renouvellements agressifs sont la plainte historique.
Tarification :
- Gratuit : essai uniquement sur l’antivirus autonome
- Payant : Norton 360 Standard à partir d’environ 29,99 $ introduction, ~79,99 $ renouvellement
Plateformes : Android, iOS, Windows, macOS
Conclusion : Choisissez Norton 360 si vous voulez le moteur comportemental fourni avec un VPN et une surveillance d’identité que vous achèteriez autrement séparément, et vous pouvez vivre avec les renouvellements pressants.
5. ESET Mobile Security, meilleur scanner comportemental à faible impact
ESET Mobile Security est le discret. Son service de réputation cloud LiveGrid note chaque application nouvelle par rapport à un ensemble mondial de données comportementales collectées à partir d’autres installations ESET, de sorte qu’une souche adaptative émergente est signalée dès que quelques utilisateurs la rencontrent. L’impact sur l’appareil est faible. La protection antivol est capable.
Où cela est insuffisant : LiveGrid a besoin d’un réseau. La détection complètement hors ligne revient aux signatures, c’est là que le malware adaptatif s’échappe. L’interface utilisateur est texte lourd par rapport aux concurrents orientés consommateurs.
Tarification :
- Gratuit : balayage basique
- Payant : ESET Mobile Security Premium environ 14,99 $/an
Plateformes : Android, Windows, macOS, Linux
Conclusion : Choisissez ESET si vous voulez une notation comportementale calme et légère et que vous êtes généralement en ligne.
6. Avast Mobile Security, meilleur ensemble complet de fonctionnalités gratuites
Avast Mobile Security fournit Behavior Shield aux côtés de ses fonctionnalités gratuites plus visibles (bouclier Web, balayage Wi-Fi, autorisations d’application). Son moteur comportemental est hérité de la base de code AVG de bureau, qui a été réécrite autour de la classification basée sur ML il y a quelques années. Les tests indépendants signalent un taux de capture élevé contre les zéro-jours. Les annonces au niveau gratuit sont le compromis, et Avast a reçu des critiques par le passé pour ses pratiques de partage de données qu’il a depuis révoquées.
Où cela est insuffisant : Vente continue vers Ultimate. Le niveau gratuit inclut des annonces. Les incidents de confidentialité passés valent la peine d’être lus si vous vous préoccupez des métadonnées.
Tarification :
- Gratuit : scanner complet, annonces
- Payant : Avast Premium environ 30 $/an pour la suppression des annonces et la protection PIN
Plateformes : Android, iOS, Windows, macOS
Conclusion : Choisissez Avast si le niveau gratuit est plus important et que vous pouvez ignorer les interruptions de vente.
7. Trellix Mobile, meilleur pour les environnements BYOD
Trellix Mobile (rebrand du produit McAfee MVISION précédent) est destiné aux organisations qui souhaitent une défense contre les menaces mobiles comportementale intégrée à une plate-forme XDR plus large. Son moteur corréle le comportement on-device avec la télémétrie côté cloud des autres points de terminaison Trellix, donc si une application change soudainement son modèle réseau d’une manière qui correspond à une campagne émergente ailleurs, le téléphone est signalé rapidement. Les consommateurs individuels peuvent l’installer, mais il s’anime quand il est lié à un serveur Trellix ePO.
Où cela est insuffisant : Acheteur d’entreprise, UX d’entreprise. L’utilisation personnelle semble surélaborée. Les prix ne sont pas publiés et nécessitent un revendeur.
Tarification : Essai d’entreprise, par siège via revendeur.
Plateformes : Android, iOS
Conclusion : Choisissez Trellix si vous avez déjà une pile Trellix ou ex-McAfee au travail et que vous voulez que le téléphone partage la même télémétrie comportementale.
Comment choisir le bon
- Meilleure détection comportementale sur papier et dans les tests : Bitdefender Mobile Security.
- Classificateur ML le plus fort d’un fournisseur axé sur le bureau : Sophos Intercept X for Mobile.
- Meilleur niveau gratuit plus moteur comportemental : Kaspersky, à condition que votre région et votre lieu de travail le permettent.
- Groupé avec VPN et surveillance d’identité : Norton 360.
- Impact le plus léger si vous êtes toujours en ligne : ESET Mobile Security.
- La plupart des fonctionnalités gratuites avec annonces : Avast Mobile Security.
- Téléphone émis par l’organisation lié à une pile XDR : Trellix Mobile.
Foire aux questions
Google Play Protect ne couvre-t-il pas déjà la détection comportementale ?
Play Protect utilise l’apprentissage automatique sur appareil pour noter chaque application avant et après l’installation, et c’est une couche comportementale réelle. C’est aussi la moins ambitieuse du lot : pas d’anti-tampering, pas d’historique d’audit tiers, pas de configuration orientée utilisateur. C’est une bonne base. Ce n’est pas un substitut à un scanner avec un moteur comportemental dédié.
L’analyse comportementale est-elle pire pour l’autonomie de la batterie ?
Les moteurs modernes fonctionnent en arrière-plan à un cycle de devoir très faible et ne se réveillent que lorsqu’une application effectue une action suspecte, donc l’impact sur la batterie est faible. Si une application réclame une grande partie de votre batterie dans les paramètres, cela vaut la peine d’être vérifié. Bitdefender, Sophos, Kaspersky et ESET ont tous eu un faible impact dans nos tests.
L’antivirus comportemental peut-il détecter les logiciels d’espionnage ?
Oui, et c’est l’un des arguments les plus forts en sa faveur. Le logiciel d’espionnage demande presque toujours les services d’accessibilité et lit les notifications. Un moteur comportemental signale cette combinaison même quand l’APK est techniquement légal. Bitdefender et Kaspersky ont une détection de logiciels d’espionnage spécifique.
Ai-je toujours besoin d’un VPN si j’ai un antivirus comportemental ?
Différentes tâches. L’antivirus regarde ce que les applications font sur l’appareil. Un VPN chiffre ce qui quitte l’appareil. Le malware adaptatif doit toujours atteindre Internet pour rentrer à la maison ; une bonne couche comportementale l’attrape localement avant cela, et un VPN protège le trafic que les applications légitimes envoient de toute façon. Ce sont des compléments, pas des alternatives.
Quelle application est la meilleure pour les anciennes versions d’Android ?
ESET Mobile Security et Bitdefender supportent tous deux toujours Android 8 et supérieur. Sophos Intercept X demande Android 9 ou plus récent. Si vous exécutez Android 6 ou 7, les paris sûrs sont ESET et Kaspersky.