CHW

Symantec borró el instalador de Flash

Cuando el antivirus es el virus, ¡que nos queda!

Cuando tenemos algo valisoso que proteger puede que nos parezca que todo vale, que mientras mas medios de seguridad incluyamos nos mantendrá tranquilos pues tenemos todo seguro. Pero que pasa cuando nuestros medios de seguridad se vuelve en nuestra contra.

PUBLICIDAD

Mas de una vez hemos visto en nuestro noticiario favorito como los asaltos son realizados por datos o cometidos por mismos empleados o ex-empleados de una compañía.

Pues bien, en informatica tenemos el antivirus, nuestro fiel ícono en la barra de tareas que se actualiza a diario y que nos protegue de virus, troyamos, spywares, dialers, bad cookies y cuanto código malintencionado creado ande en internet, correo o medio USB.

Ocurre que cada cierto tiempo las casas de antivirus informan de “positivos-falsos”, la no detección de un virus en nuestro sistema. Pero tenemos los “falsos-positivo”, la detección de un archivo legítimo como malintencionado, ahí es cuando nuestro antivirus deja de ser nuestro fiel aliado y puede llegar a convertirse en nuestra peor pesadilla.

Esta semana Symantec informó la inclusión de un archivo legítimo detectado y eliminado por considerarlo un troyano. El archivo en cuestión fue “Install_flash.exe”, el instalador de Adobe para la reproducción de contenido flash. Esto significa, que cualquier equipo del mundo que haya intentado ejecutar este instalador no pudo realizarlo y envió un mensaje de advertencia informado sonbre la detección de un troyano.

Puede que este falso positivo no haya sido tan grave, fue resuelto en la siguiente actualización del antivirus, pero no olvidemos míticos y graves detecciones de este tipo, como cuando McAfee detectó el archivo excel.exe como un virus y lo elimino de cuanto computador pudo.

Link: Symantec generating a False Positive on Flash Player installer (sans.org)

Tags

Lo Último