Delta Executor Falso positivo del antivirus — Guía de lista blanca
Las herramientas antivirus marcan Delta Executor por cómo funciona, no porque el archivo sea malicioso. Cada solución de esta página —Windows Defender, Malwarebytes o una app de antivirus de Android— es una exclusión acotada o una entrada en la lista blanca que cubre Delta Executor específicamente, nunca un paso que desactive la protección en tiempo real. Desactivar la protección, aunque sea temporalmente, elimina todas las demás detecciones que ofrece el software junto con el falso positivo, y no es necesario en ninguna plataforma cubierta aquí.
Por qué el antivirus marca Delta Executor
Delta Executor inyecta código en el proceso en ejecución de Roblox para ejecutar scripts, el mismo patrón de comportamiento que usan los grabadores de pantalla, las herramientas de depuración y el software de superposición como el de Discord, y el mismo patrón que usa el malware para robar datos o secuestrar un proceso. La detección heurística —motores antivirus que marcan patrones de comportamiento en lugar de código malicioso confirmado— no puede distinguir ambos en el momento de la inyección, así que marca los dos por igual. Esto produce detecciones con nombre como Trojan:Win32/Wacatac (incluida la variante Wacatac.B!ml, donde «ml» indica que el clasificador de machine-learning de Microsoft tomó la decisión solo por el comportamiento, no una firma confirmada por un humano) y PUA:Win32/GameHack, una etiqueta de «aplicación potencialmente no deseada» en lugar de una clasificación de malware confirmado. Ninguno de los dos nombres significa que el archivo sea malicioso; ambos significan que el comportamiento se pareció lo bastante como para marcarlo.
Cómo incluir Delta Executor en la lista blanca de Windows Defender
Si Defender ya puso en cuarentena un archivo de Delta Executor antes de añadir la exclusión, abre el Historial de protección, busca la entrada y selecciona Restaurar. La exclusión se aplica a todo lo que hay dentro de la carpeta seleccionada, así que solo hay que configurarla una vez por ubicación de instalación. Malwarebytes mantiene su propia lista de permitidos, separada de las exclusiones de Windows Defender: añadir una no cubre la otra, así que ambas necesitan una entrada separada si las dos están instaladas.
Cómo incluir Delta Executor en la lista blanca de Malwarebytes
Incluir Delta Executor en la lista blanca en Android
Las apps de antivirus de Android usan unas pocas categorías estándar para este tipo de alerta, y ninguna de ellas indica malware confirmado para Delta Executor en concreto:
Para resolver la alerta: abre la app de antivirus, busca Delta Executor entre los elementos en cuarentena o analizados, y márcalo como seguro o añádelo a la lista blanca o de apps de confianza de la app.
Verifica el archivo antes de incluir nada en la lista blanca: la inclusión en la lista blanca solo debería aplicarse a un archivo confirmado como coincidente con su fuente publicada, nunca a un archivo de un enlace o sitio espejo desconocido. El hash SHA256 publicado —aab977d7c42e79151df437118dec9b06d1d4693262ffd642ff44086efd025259— permite comprobar el archivo contra el valor de la fuente antes de incluirlo en la lista blanca o ejecutarlo; un archivo que produzca un hash diferente ha sido alterado y debe eliminarse en lugar de excluirse del análisis. Un hash coincidente confirma que el archivo es idéntico a la fuente publicada — no confirma que el archivo sea seguro. La identidad y la seguridad son preguntas distintas.
Nombres de detección que sí significan malware real
Algunos nombres de detección indican un problema real con el archivo concreto que se analiza, no un falso positivo por el comportamiento de inyección:
Patrón de nombre de detección
Motivo de preocupación
Trojan.Stealer.*
Ladrón de credenciales / cookies
Spyware.*
Keylogger o malware de vigilancia
Backdoor.*
Troyano de acceso remoto
Ransomware.*
Malware de cifrado de archivos
Downloader.* con más de 20 detecciones
Puede descargar malware adicional
Un archivo que se detecte bajo cualquiera de estos nombres no es un falso positivo de Delta Executor: no debe instalarse ni incluirse en la lista blanca. Eliminar el archivo y volver a descargarlo desde la fuente que publicó el hash SHA256 de arriba resuelve esto; incluir en la lista blanca un archivo con uno de estos nombres de detección no lo resuelve.
Guías relacionadas
Temas de seguridad relacionados se cubren en la guía de seguridad de Delta Executor; para la visión completa, consulta Delta Executor.
