Delta Executor Falso positivo del antivirus — Guía de lista blanca

Las herramientas antivirus marcan Delta Executor por cómo funciona, no porque el archivo sea malicioso. Cada solución de esta página —Windows Defender, Malwarebytes o una app de antivirus de Android— es una exclusión acotada o una entrada en la lista blanca que cubre Delta Executor específicamente, nunca un paso que desactive la protección en tiempo real. Desactivar la protección, aunque sea temporalmente, elimina todas las demás detecciones que ofrece el software junto con el falso positivo, y no es necesario en ninguna plataforma cubierta aquí.

Por qué el antivirus marca Delta Executor

Delta Executor inyecta código en el proceso en ejecución de Roblox para ejecutar scripts, el mismo patrón de comportamiento que usan los grabadores de pantalla, las herramientas de depuración y el software de superposición como el de Discord, y el mismo patrón que usa el malware para robar datos o secuestrar un proceso. La detección heurística —motores antivirus que marcan patrones de comportamiento en lugar de código malicioso confirmado— no puede distinguir ambos en el momento de la inyección, así que marca los dos por igual. Esto produce detecciones con nombre como Trojan:Win32/Wacatac (incluida la variante Wacatac.B!ml, donde «ml» indica que el clasificador de machine-learning de Microsoft tomó la decisión solo por el comportamiento, no una firma confirmada por un humano) y PUA:Win32/GameHack, una etiqueta de «aplicación potencialmente no deseada» en lugar de una clasificación de malware confirmado. Ninguno de los dos nombres significa que el archivo sea malicioso; ambos significan que el comportamiento se pareció lo bastante como para marcarlo.

Cómo incluir Delta Executor en la lista blanca de Windows Defender

  • Pulsa Win + S, busca «Seguridad de Windows» y ábrela.
  • Selecciona Protección contra virus y amenazas.
  • En «Ajustes de Protección contra virus y amenazas», selecciona Administrar configuración.
  • Desplázate hasta Exclusiones y selecciona Agregar o quitar exclusiones.
  • Selecciona Agregar una exclusión y luego Carpeta.
  • Navega hasta la carpeta donde guardaste el archivo de Delta Executor y selecciónala — Delta no tiene una carpeta de instalación nativa en Windows, así que incluye en la lista blanca solo esa ubicación. No excluyas la carpeta Descargas completa ni el directorio de instalación completo de un emulador — ambos dejarían archivos no relacionados sin analizar.
  • Confirma la selección: Defender deja de analizar esa carpeta sin desactivar la protección en ningún otro lugar del dispositivo.

Si Defender ya puso en cuarentena un archivo de Delta Executor antes de añadir la exclusión, abre el Historial de protección, busca la entrada y selecciona Restaurar. La exclusión se aplica a todo lo que hay dentro de la carpeta seleccionada, así que solo hay que configurarla una vez por ubicación de instalación. Malwarebytes mantiene su propia lista de permitidos, separada de las exclusiones de Windows Defender: añadir una no cubre la otra, así que ambas necesitan una entrada separada si las dos están instaladas.

Cómo incluir Delta Executor en la lista blanca de Malwarebytes

  • Abre Malwarebytes y ve a Ajustes.
  • Selecciona la pestaña Allow List (lista de permitidos).
  • Selecciona Add (Agregar).
  • Elige Allow a file or folder (Permitir un archivo o carpeta).
  • Navega hasta la carpeta de Delta Executor y selecciónala.
  • Confirma la entrada.

Incluir Delta Executor en la lista blanca en Android

Las apps de antivirus de Android usan unas pocas categorías estándar para este tipo de alerta, y ninguna de ellas indica malware confirmado para Delta Executor en concreto:

  • PUP (Programa Potencialmente No Deseado): no es malware; la app solicita permisos que el escáner considera inusuales para su categoría
  • HackTool: una categoría genérica para apps capaces de modificar otro proceso en ejecución, que coincide con la clasificación documentada de Microsoft PUA:Win32/HackTool
  • Riskware: la app podría usarse indebidamente, no que sea inherentemente maliciosa

Para resolver la alerta: abre la app de antivirus, busca Delta Executor entre los elementos en cuarentena o analizados, y márcalo como seguro o añádelo a la lista blanca o de apps de confianza de la app.

  • Abre la app de antivirus, busca Delta Executor entre los elementos en cuarentena o analizados, y márcalo como seguro o añádelo a la lista blanca o de apps de confianza de la app.
  • Si una app de antivirus concreta no tiene ninguna opción de lista blanca o de apps de confianza, deja la app en cuarentena en ese dispositivo e instala Delta Executor en su lugar a través de una plataforma donde la lista blanca esté disponible, en lugar de desactivar la protección en tiempo real para forzar la instalación.

Verifica el archivo antes de incluir nada en la lista blanca: la inclusión en la lista blanca solo debería aplicarse a un archivo confirmado como coincidente con su fuente publicada, nunca a un archivo de un enlace o sitio espejo desconocido. El hash SHA256 publicado —aab977d7c42e79151df437118dec9b06d1d4693262ffd642ff44086efd025259— permite comprobar el archivo contra el valor de la fuente antes de incluirlo en la lista blanca o ejecutarlo; un archivo que produzca un hash diferente ha sido alterado y debe eliminarse en lugar de excluirse del análisis. Un hash coincidente confirma que el archivo es idéntico a la fuente publicada — no confirma que el archivo sea seguro. La identidad y la seguridad son preguntas distintas.

Nombres de detección que sí significan malware real

Algunos nombres de detección indican un problema real con el archivo concreto que se analiza, no un falso positivo por el comportamiento de inyección:

Patrón de nombre de detección

Motivo de preocupación

Trojan.Stealer.*

Ladrón de credenciales / cookies

Spyware.*

Keylogger o malware de vigilancia

Backdoor.*

Troyano de acceso remoto

Ransomware.*

Malware de cifrado de archivos

Downloader.* con más de 20 detecciones

Puede descargar malware adicional

Un archivo que se detecte bajo cualquiera de estos nombres no es un falso positivo de Delta Executor: no debe instalarse ni incluirse en la lista blanca. Eliminar el archivo y volver a descargarlo desde la fuente que publicó el hash SHA256 de arriba resuelve esto; incluir en la lista blanca un archivo con uno de estos nombres de detección no lo resuelve.

Guías relacionadas

Guía de análisis en VirusTotal

Guía de riesgo de baneo

Guía de solución de actualizaciones

Guía legal y de Términos de servicio

Temas de seguridad relacionados se cubren en la guía de seguridad de Delta Executor; para la visión completa, consulta Delta Executor.