Saltar al contenido

Blog de ciberseguridad

Mi antivirus detecta tropecientos mil virus….

Comparación entre una gran cantidad de firmas antivirus y amenazas realmente activas

Te explicamos por qué el mito de detectar más virus es engañoso. La cantidad total de virus que un antivirus afirma detectar no permite valorar por sí sola su eficacia. Más firmas no significa necesariamente mejor protección.

El mito de «detectar más virus»

Algunas comparaciones publicitarias se apoyaban en cifras de decenas de miles de amenazas. El problema era que esos recuentos podían incluir malware muy antiguo, muestras que nunca circularon o variantes contabilizadas de formas diferentes.

Familias de malware frente a variantes individuales

Un fabricante podía agrupar varias variantes dentro de una familia, mientras otro las contaba una por una. El segundo obtenía una cifra mayor aunque ambos productos cubrieran amenazas equivalentes.

Amenazas reales y colecciones de laboratorio

Una pequeña parte de las muestras concentraba la mayoría de las infecciones reales. Por eso resultaba más útil medir la respuesta ante amenazas activas que comprobar si el antivirus reconocía programas maliciosos sin capacidad de propagarse en sistemas actuales.

El problema de las colecciones «zoo»

  • Podían contener muestras duplicadas o mal clasificadas.
  • Algunos archivos incluidos no eran realmente maliciosos.
  • Los resultados dependían de la calidad y depuración de la colección.

Impacto en el rendimiento

Un número mayor de firmas también podía aumentar el consumo de recursos y ralentizar el análisis. La valoración de un antivirus debía combinar detección, protección frente a amenazas vigentes, precisión, velocidad y ausencia de falsos positivos.