miércoles, 21 de abril de 2010

¿Falso Positivo del antivirus de Yahoo Mail?

Hoy a la tarde me paso algo curioso al intentar mandar un archivo adjunto usando el correo de Yahoo.
Resulta que necesitaba enviar dos documentos a otra persona y por lo tanto los comprimí en un solo archivo usando el programa OpenSource  “7zip”. Pero al adjuntarlo me acorde que dicho compresor genera los archivo con extensión .7z,  así que me imagine que la persona a la que le enviaba el archivo no tendría ese programa, por  lo que le cambie de forma manual (sin crear otro nuevo) la extensión del mismo por .zip, lo cual no genera ningún inconveniente al querer abrirlo posteriormente.

Al querer adjuntar el archivo comprimido y modificado con su nueva extensión, el Antivirus del correo Yahoo (Norton) me denegó la petición por que detectaba una amenaza en mi archivo. Esto me llamo mucho la atención ya que tengo mi AV actualizado y mi sistema bien controlado, por lo que lo escanee sin resultado positivo, como así también lo verifique utilizando el servicio de VirusTotal, el cual tampoco detecto amenaza alguna.
Pienso que se trata de un Falso Positivo, ya que realice varias pruebas subiendo archivos .7z y no detecta nada, pero al cambiarlo de forma manual a .zip si. También probé cambiando la extensión a .rar que es la utiliza el programa WinRar y no detecto nada, y por supuesto genere el archivo con extensión .zip desde el 7zip y no hay ningún problema para subirlo.

Me imagino que el problema se debe dar al cambiar la extensión original por otra a mano, sin hacerlo desde la consola del Soft, y ahí es donde debe detectar la modificación pensando que lo modifico algún Malware.

No hay comentarios: