Windows Defender informa de una amenaza de falso positivo "Comportamiento: Win32/Hive.ZY"; No hay nada de qué preocuparse

  • Windows Defender alerta a los usuarios sobre "amenaza detectada" para "Comportamiento: Win32/Hive.ZY"
  • El problema está relacionado con una lista reciente en el archivo de actualización de Microsoft Defender, que detecta erróneamente
  • El desencadenante parece estar relacionado con la detección por parte de Defender de "aplicaciones basadas en cromo o electrones como malware".
  • Microsoft debería parchear/actualizar Microsoft Defender para resolver el problema

Esta mañana, una lista en la base de datos de Microsoft Defender (o incluso Windows Update) está causando estragos en las PC con Windows de las personas.

Personas en Reddit y foros de soporte (se abre en una nueva pestaña) están "asustados" no solo por una amenaza informada por Microsoft Defender, sino también por una amenaza que continúa apareciendo y repitiéndose a pesar de que la supuesta amenaza está bloqueada.

La amenaza se revela en un mensaje emergente que señala que "Comportamiento: Win32/Hive.ZY" ha sido detectado y aparece como "grave". Sin embargo, después de tomar medidas para corregir el problema, no desaparece y el usuario seguirá recibiendo el mismo aviso. El recordatorio puede volver después de 20 segundos, el ciclo repitiendo

Encontramos el problema en una PC; ver capturas de pantalla a continuación.

La amenaza real solo se indica como "Esta detección genérica de comportamiento sospechoso está diseñada para detectar archivos potencialmente maliciosos".

La buena noticia es que su computadora, si tiene este problema, no está infectada con ningún virus o malware. Esta detección parece ser un falso positivo, según un foro de soporte de Microsoft (se abre en una nueva pestaña)donde una lista en la base de datos de Microsoft Defender marca incorrectamente una actividad como peligrosa.

De DaveM121, un asesor independiente:

"Esto parece ser un falso positivo, este es un error informado por cientos de personas en este momento, parece estar relacionado con todos los navegadores web basados ​​en Chromium y aplicaciones basadas en Electron como Whatsapp, Discord, Spotify... etc.".

"Esta es una situación en evolución sin una palabra oficial de Microsoft en este momento, pero parece ser causada por la actualización del aviso de seguridad para Microsoft Defender Antivirus - KB2267602 (versión 1.373.1508.0)"

El hilo común entre los usuarios que experimentan este problema es el uso de "aplicaciones basadas en Electron o Chromium", incluidas Google Chrome, Microsoft Edge y cualquier cosa que ejecute Visual Studio Code.

El problema parece venir de Defender Definición/Actualización Versión 1.373.1508.0lo que significa que Microsoft necesita actualizar este archivo y el problema debería solucionarse.

Hasta ahora, Microsoft no ha comentado públicamente sobre el tema, ya que es un fin de semana festivo en los Estados Unidos. Podría haber un retraso prolongado en la implementación de la actualización en millones de computadoras potencialmente afectadas.

Actualizaremos este artículo en consecuencia si hay nuevas soluciones o comentarios de Microsoft.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir