Blog de ciberseguridad
Incluso en las páginas más famosas puede haber sustos

Incluso una página oficial y conocida puede alojar por error un archivo problemático. Avast alertó sobre una descarga de la web de Dell que presentaba señales relacionadas con el malware Sality.

Por qué se investigó la detección
Un usuario consideró que podía tratarse de un falso positivo porque el archivo procedía de una página oficial. El análisis posterior mostró que la detección merecía una revisión más detallada.
El certificado digital no era válido
La cabecera del archivo indicaba que debía estar firmado, pero no existía una firma digital válida ni aparecía la pestaña correspondiente en sus propiedades.

Señales de una infección incompleta por Sality
El archivo contenía una sección añadida por Sality. Sin embargo, no incluía el contenido completo y funcional del virus: parecía una infección incompleta o una desinfección defectuosa, por lo que el archivo analizado no resultaba peligroso, aunque era una situación que no debía producirse en una página de descarga oficial.

Contraste con otros antivirus
El comportamiento de distintos motores frente al mismo archivo también podía consultarse en VirusTotal, una comprobación útil para contextualizar la detección.
