Blog de ciberseguridad
Win32:Delf-MZG y problema con falso positivo

Te contamos qué ocurrió con el falso positivo Win32 Delf-MZG. El 3 de diciembre de 2009, una actualización de la base de datos de Avast provocó un falso positivo que identificó archivos legítimos como si estuvieran infectados por Win32:Delf-MZG y, en algunos casos, Win32:Zbot-MKK.
Qué ocurrió con la actualización VPS 091203-0
La actualización se distribuyó a las 00:15 GMT y afectó a archivos pertenecientes a aplicaciones conocidas, entre ellas programas de Adobe, controladores de sonido Realtek y algunos reproductores multimedia.
Cuándo se publicó la corrección
A las 05:50 GMT se lanzó la VPS 091203-1 para corregir las detecciones erróneas. Los equipos que permanecieron apagados durante ese intervalo probablemente recibieron directamente la versión corregida.
Qué es un falso positivo
Un falso positivo ocurre cuando una solución de seguridad clasifica por error un archivo legítimo como una amenaza. Aunque no exista una infección real, la detección puede bloquear o enviar a cuarentena componentes necesarios para otros programas.
Respuesta y compromiso de mejora
El equipo técnico investigó el origen del incidente, preparó instrucciones para los afectados y pidió disculpas públicamente. El caso impulsó una revisión de los controles de prueba y publicación de actualizaciones.
