¿Qué es un nombre de detección?
Un nombre de detección (nombre de virus) es la etiqueta que un motor de seguridad asigna a un paquete detectado; indica la plataforma, la categoría de riesgo y la familia. Cuando la app de seguridad del móvil o la tienda avisa de una «app de riesgo» o un «virus», suele haber un nombre así detrás.
¿Qué significa una detección que empieza por Android.Virus.Gray?
Gray significa grayware: no necesariamente código destructivo, pero se considera perjudicial para el usuario, por ejemplo apuestas, contenido adulto, fraude, cobros engañosos o promoción con instalaciones agrupadas. El nombre de familia y las etiquetas que siguen dan el motivo concreto.
¿Toda detección es un virus?
No. Las detecciones de nivel «Riesgo» suelen ser grayware o infracciones de políticas; «Virus» indica código malicioso o comportamiento de alto riesgo. También hay falsos positivos: puede volver a analizar o recurrir ante el proveedor.
¿Qué hace un desarrollador ante un falso positivo?
Revise el nombre de detección y el aviso del proveedor, compruebe qué SDK de terceros, empaquetador, permisos o contenido lo provocan, recurra en la plataforma para desarrolladores de ese proveedor y vuelva a analizar en VendorGuard cuando acepten el recurso.