Resumen: 

El lunes por la tarde, Trend Micro notificó a sus clientes sobre un problema de detección en relación con un posible falso positivo en Microsoft Edge y el patrón de Trend Micro Smart Scan.

 

La investigación de Trend Micro comenzó tras haber recibido varios informes de clientes, quienes afirmaban que su software aparentemente atacaba el navegador de Microsoft Edge.

 

De acuerdo con los usuarios, el software iniciaba una alarma bajo una supuesta infección de troyanos, que contenían los nombres de detección “TROJ_FRS.VSNTE222” o “TROJ_FR.654AC47C”. Al parecer esto solo se trataba de un falso positivo.

 

El problema únicamente se activaba con el archivo “msedge_200_percent.pak” en la versión más reciente de Microsoft Edge. Este archivo generalmente está ubicado en cualquiera de los siguientes directorios:

 

·      C:\Program Files (x86)\Microsoft\Edge\Application\101.0.1210.32\

·      C:Archivos de programa(x86)\NMicrosoftEdgeWebView\

NApplication101.0.1210.32\NResiliencyLinks

 

Ahora bien, los investigadores de Trend Micro, han informado que el patrón de Smart Scan Agent ya ha sido actualizado.

 

Versiones actualizadas:

Smart Scan Agent versión 17.541.00 o posteriores

Smart Scan versión 21474.139.09 o posteriores

 

Para los usuarios que no puedan descargar la actualización, existe una solución temporal, se trata de excluir la ubicación del archivo detectado en su producto Trend Micro:

 

C:\Program Files (x86)\Microsoft\Edge\Application\101.0.1210.32\*

C:\Users\*\AppData\Local\Microsoft\Edge\Application\101.0.1210.32\*

C:\Program Files\Microsoft\Edge\Application\101.0.1210.32\*

C:Archivos de programa (x86)\NMicrosoftEdgeWebView\NApplication101.0.1210.32\N*

C:Archivos de programa (x86)-MicrosoftEdgeCore101.0.1210.32

C:\Program Files (x86)\Microsoft\Edge\Application\101.0.1210.32\*

C:Archivos de programa (x86) - Microsoft Edge Beta - Aplicación 101.0.1210.31

 

En dado caso de que no pueda resolver el problema, Trend Micro le insta a todos sus clientes contactar a su distribuidor autorizado.

 

Si requiere asistencia, no dude en ponerse en contacto con nosotros.

 

Referencias:

https://success.trendmicro.com/dcx/s/solution/000290966?language=en_US

https://www.kiratas.com/trend-micros-apex-one-reports-trojans-in-the-microsoft-edge-web-browser-2/

 

 

Folio 207