NUEVO Versión 2.0: llegan el Modo Juego y Heliot, tu asistente con IA Descúbrelo

¿Es seguro un grabador de macros? Falsos positivos de antivirus

Los grabadores de macros saltan en los antivirus porque se parecen a un keylogger. Cuándo es un falso positivo, cómo comprobarlo y cómo descargar seguro.

6 minutos de lectura

Aviso de un antivirus sobre un grabador de macros descargado: comportamiento sospechoso, ¿amenaza real o falso positivo?

Instalas un programa para automatizar clics y, de repente, el antivirus da la alarma. Es normal dudar. Un grabador de macros seguro existe, pero por su forma de funcionar es fácil que un antivirus lo mire con lupa. En este artículo verás por qué ocurre, cómo distinguir un falso positivo de un riesgo real y qué revisar antes de instalar cualquier grabador de macros.

Por qué los antivirus alertan

Un grabador de macros hace dos cosas: observa lo que haces con el teclado y el ratón, y después lo repite. Visto desde fuera, ese comportamiento se parece al de algunos programas maliciosos. Un keylogger, por ejemplo, también registra lo que tecleas.

GridinSoft, una empresa de seguridad, lo explica a propósito de TinyTask, un grabador de macros muy conocido. Un programa que vigila la entrada, la reproduce o la convierte en un ejecutable comparte comportamientos con herramientas que usan los atacantes. Por eso los antivirus aplican detección heurística: no buscan un virus concreto, sino comportamientos sospechosos.

El resultado es que un programa legítimo puede recibir avisos genéricos. Eso es lo que se llama un falso positivo.

Falso positivo o riesgo real

No todas las alertas son iguales. Según GridinSoft, las etiquetas genéricas como "sospechoso" o "herramienta de riesgo" suelen indicar una detección heurística. En cambio, si varios antivirus reconocidos coinciden en algo grave, como un troyano o un programa que roba datos, hay que tomárselo mucho más en serio.

Estas son las señales de riesgo que conviene vigilar:

  • El origen de la descarga. Desconfía si el archivo viene de una web espejo, de un enlace acortado, de la descripción de un vídeo o de un mensaje en redes o chats.
  • Instaladores empaquetados. Si en lugar del programa descargas un "descargador" que instala otras cosas, es una mala señal.
  • Archivos que reaparecen. Si borras el archivo, o el antivirus lo pone en cuarentena, y vuelve a aparecer, algo va mal.
  • Ubicaciones extrañas. Ejecutables que funcionan desde carpetas como %TEMP%, %APPDATA% o la carpeta de inicio, o desde subcarpetas con nombres aleatorios.

Un falso positivo suele tener el aspecto contrario: un único aviso genérico, un programa descargado de su web oficial y ningún cambio raro en el sistema.

Checklist antes de instalar

Antes de instalar un grabador de macros, repasa estos puntos:

  1. Descárgalo del sitio oficial o de una tienda oficial, como la Microsoft Store. Evita copias de terceros.
  2. Compara detecciones en varios antivirus. GridinSoft recomienda analizar el archivo en un servicio de reputación y en local, y comparar los nombres de las detecciones.
  3. Comprueba la huella del archivo si el fabricante la publica. Una huella SHA-256 es como la firma del archivo: en PowerShell, el comando Get-FileHash -Algorithm SHA256 seguido de la ruta del archivo te da la tuya. Si no coincide con la publicada, el archivo no es el original.
  4. Vigila el sistema después de ejecutarlo. Un grabador debe grabar y reproducir tus acciones. No debería crear tareas programadas por su cuenta, instalar extensiones en el navegador ni dejar programas de arranque que no hayas pedido.

Qué preguntarte sobre cualquier grabador de macros

Más allá del antivirus, hay tres preguntas que conviene hacerse con cualquier programa de este tipo:

  • ¿Dónde se guardan las macros y lo que escribo? Si grabas texto, ese texto queda dentro de la macro. Conviene saber si se queda en tu equipo o se sube a algún servidor.
  • ¿Pide una cuenta? No es malo en sí, pero indica que hay datos asociados a ti en algún sitio.
  • ¿Qué hace con la red? Pregúntate qué se envía y para qué. La política de privacidad debería contarlo con claridad.
En Macro Quantic Pro, tus macros se guardan como archivos en una carpeta de tu equipo, no en la nube.

Cómo plantea Macro Quantic Pro estos puntos

Así responde Macro Quantic Pro a esas preguntas, sin promesas que nadie puede cumplir:

  • Descarga desde la Microsoft Store. Es la opción recomendada en su página de descarga: se instala y se actualiza sola, y la integridad la verifica Microsoft. También hay un instalador directo con su huella SHA-256 publicada para que puedas comprobar el archivo.
  • Tus macros se quedan en tu PC. Las macros y lo que tecleas dentro de ellas se guardan en tu equipo, no en la nube. Según su política de privacidad, el programa no sube automáticamente macros, grabaciones ni capturas de los robots OCR.
  • Sin cuenta para empezar. Puedes instalarlo y usarlo sin crear una cuenta.
  • OCR en tu equipo. Los robots que leen texto en pantalla hacen el reconocimiento en tu propio PC.
  • El asistente solo actúa si se lo pides. Heliot, el asistente con IA, responde preguntas y solo hace cosas en el programa cuando se lo pides. En modo Manual, además, pide confirmación antes de cada acción.
Heliot crea una tarea y prueba la macro cuando se lo pides. En modo Manual, además, te pide permiso antes de cada acción.

Para ser transparentes: algunas cosas sí salen del equipo. Las preguntas que haces a Heliot se envían a los servidores de Macro Quantic para responderlas, como indica la propia ventana del asistente. La licencia y la prueba gratuita también se comprueban en línea, y la política de privacidad detalla qué datos se usan para ello, como algunos eventos de uso seudónimos. Lo que tecleaste dentro de tus macros no se envía: Heliot lo ve como <texto>.

Nada de esto garantiza que ningún antivirus vaya a mostrar nunca un aviso. Lo que sí puedes hacer es comprobar el origen y saber qué hace el programa con tus datos.

Qué hacer si salta una alerta

Si tu antivirus avisa al instalar o ejecutar un grabador de macros, actúa con calma:

  1. No desactives el antivirus a ciegas. Ni lo apagues ni restaures el archivo hasta saber qué pasa.
  2. Verifica el origen. Comprueba de dónde descargaste el archivo. Si no fue de la web oficial o de una tienda oficial, bórralo y descárgalo de nuevo desde allí.
  3. Mira el nombre de la detección. Una etiqueta genérica de "riesgo" no es lo mismo que la detección de un troyano en varios antivirus.
  4. Contacta con el soporte. El equipo del programa puede confirmarte si se trata de un falso positivo conocido. En el caso de Macro Quantic Pro, tienes la página de soporte.

Descarga desde el origen oficial

Si quieres probar Macro Quantic Pro, hazlo desde su web oficial o desde la Microsoft Store, a través de la página de descarga. Es gratis para empezar y no necesitas cuenta.

Preguntas frecuentes

¿Por qué mi antivirus detecta un grabador de macros?

Porque un grabador de macros observa el teclado y el ratón y repite acciones, algo que también hacen algunos programas maliciosos. Muchos antivirus detectan ese comportamiento de forma genérica, aunque el programa sea legítimo.

¿Cómo sé si es un falso positivo?

Fíjate en el origen y en la detección. Si lo descargaste de la web oficial o de una tienda oficial, solo hay un aviso genérico y no notas cambios raros en el sistema, probablemente es un falso positivo. Si varios antivirus coinciden en algo grave, no lo ejecutes.

¿Dónde debo descargarlo?

Siempre desde la web oficial del programa o desde una tienda oficial, como la Microsoft Store. Evita webs espejo, enlaces acortados y descargas compartidas en vídeos o chats.

¿Mis datos salen de mi PC?

En Macro Quantic Pro, las macros, lo que tecleas en ellas y las lecturas de los robots OCR se guardan en tu equipo. Sí se envían las preguntas que haces a Heliot y los datos necesarios para la licencia y la prueba, tal como explica la política de privacidad.

Fuentes