Blog de ciberseguridad
Mi antivirus detecta tropecientos mil virus….

Te explicamos por qué el mito de detectar más virus es engañoso. La cantidad total de virus que un antivirus afirma detectar no permite valorar por sí sola su eficacia. Más firmas no significa necesariamente mejor protección.
El mito de «detectar más virus»
Algunas comparaciones publicitarias se apoyaban en cifras de decenas de miles de amenazas. El problema era que esos recuentos podían incluir malware muy antiguo, muestras que nunca circularon o variantes contabilizadas de formas diferentes.
Familias de malware frente a variantes individuales
Un fabricante podía agrupar varias variantes dentro de una familia, mientras otro las contaba una por una. El segundo obtenía una cifra mayor aunque ambos productos cubrieran amenazas equivalentes.
Amenazas reales y colecciones de laboratorio
Una pequeña parte de las muestras concentraba la mayoría de las infecciones reales. Por eso resultaba más útil medir la respuesta ante amenazas activas que comprobar si el antivirus reconocía programas maliciosos sin capacidad de propagarse en sistemas actuales.
El problema de las colecciones «zoo»
- Podían contener muestras duplicadas o mal clasificadas.
- Algunos archivos incluidos no eran realmente maliciosos.
- Los resultados dependían de la calidad y depuración de la colección.
Impacto en el rendimiento
Un número mayor de firmas también podía aumentar el consumo de recursos y ralentizar el análisis. La valoración de un antivirus debía combinar detección, protección frente a amenazas vigentes, precisión, velocidad y ausencia de falsos positivos.
