Si Windows dice que Tendvane es un troyano: es una falsa alarma, y esto es lo que estamos haciendo
Actualización, 4 de septiembre de 2026. Tres días después, así están las cosas. En VirusTotal el instalador 0.7.001 ahora lo marcan 3 de unos 70 motores, frente a 16 al principio, y el propio motor de Microsoft allí lo declara limpio. En los PC reales, sin embargo, Windows Defender sigue eliminando la descarga, ahora normalmente con un nombre nuevo, Trojan:Win32/Ulthar.A!ml, junto al anterior Trojan:Win32/Wacatac. Defender en tu PC también consulta al servicio en la nube de Microsoft para obtener un veredicto de aprendizaje automático, y ese servicio aún no ha absuelto el archivo. Nuestro informe de falso positivo está en manos de los analistas de Microsoft, y actualizaremos esta entrada en cuanto se levante. Todo lo que sigue sigue siendo válido.
Si descargaste Tendvane hace poco y Windows te dijo que había encontrado un troyano - normalmente Trojan:Win32/Wacatac o Trojan:Win32/Ulthar - y luego eliminó el archivo, te debemos una explicación. En resumen: es una falsa alarma. Tendvane no contiene malware. Pero "confía en nosotros" no es una respuesta suficiente ante una advertencia de seguridad, así que esta entrada explica qué está pasando, cómo puedes comprobarlo tú mismo y qué estamos haciendo para solucionarlo.
Qué está pasando
Microsoft Defender, y un puñado de otros escáneres, marcan la descarga de Tendvane. Fíjate bien en el nombre de la detección: termina en !ml. Ese sufijo significa que el veredicto viene de un modelo de aprendizaje automático que juzga que el archivo parece sospechoso - no de una coincidencia con un malware conocido. En VirusTotal, que pasa un archivo por unos 70 motores antivirus, todos los motores que marcan Tendvane son de este tipo "parece sospechoso", y ninguno nombra una familia real de malware. Los motores que trabajan con firmas de malware real - Kaspersky, Bitdefender, ESET, Avast, Malwarebytes y otros - lo declaran limpio.
Por qué un programa legítimo acaba atrapado
Tendvane es un programa pequeño, nuevo y gratuito que pide derechos de administrador y luego hace exactamente lo que hace una utilidad de sistema: se copia en Program Files, crea sus accesos directos, programa una tarea de mantenimiento, lee la configuración de Windows, comprueba si hay software de acceso remoto instalado y puede mostrarte tu propia contraseña Wi-Fi guardada como código QR. Cada una de esas acciones es normal para una herramienta de PC o su instalador. Ponlas todas en un programa nuevo, casi sin historial de descargas y sin firma digital, y un modelo de aprendizaje automático ve la misma forma que ha aprendido del malware. Esa es toda la historia: es un problema de reputación, no de comportamiento.
Cómo comprobarlo por ti mismo
No te fíes solo de nuestra palabra. La versión actual es Tendvane 0.7.001, y su instalador tiene esta huella SHA-256:
04920ff5e308df96b1739242eb2f675fb49de86409e017d3ee429274d2a0add9
El informe completo motor por motor de ese archivo exacto está en VirusTotal (enlace abajo). Para comprobar tu copia, abre PowerShell en tu carpeta Descargas y ejecuta Get-FileHash .\Tendvane-Setup.exe - el resultado debe coincidir con la huella de arriba. Descarga Tendvane solo desde tendvane.com, nunca desde un sitio de descargas de terceros, y si una huella no coincide, borra el archivo.
Qué estamos haciendo
- Datos correctos del editor dentro del programa. Las compilaciones anteriores no llevaban ni nombre de empresa ni nombre de producto en el archivo, lo que ya de por sí es una señal de alarma para los escáneres. La versión 0.7.001 lo corrige, y solo ese cambio bajó el recuento de VirusTotal de 16 motores a 4, y a 3 a día 4 de septiembre.
- Informe del falso positivo a Microsoft. El archivo ha sido enviado a los analistas de Microsoft como falso positivo. Una vez lo confirmen, Defender deja de marcar esa versión, normalmente en pocos días.
- Análisis de cada versión antes de publicarla. Cada nueva versión pasa ahora automáticamente por Windows Defender y VirusTotal antes de publicarse, para que veamos un problema así antes que tú.
- Firma digital de la aplicación. Es la solución definitiva. Un programa firmado lleva una identidad de editor verificada en la que los escáneres pueden confiar, en lugar de tener que adivinar por su comportamiento. Estamos trabajando en ello.
Qué puedes hacer mientras tanto
Si Defender ya ha eliminado Tendvane, tienes dos opciones honestas. La primera es simplemente esperar unos días y descargarlo de nuevo cuando Microsoft haya procesado el informe. Si no te sientes cómodo ignorando una advertencia de seguridad, esa es la opción correcta, y preferimos que esperes a que dudes de tu antivirus. La segunda, si tu copia viene de tendvane.com y quieres ejecutarla ahora, es abrir Seguridad de Windows > Protección antivirus y contra amenazas > Historial de protección, buscar la entrada de Tendvane y elegir Restaurar, y luego Permitir en el dispositivo. Hazlo solo con un archivo descargado desde este sitio.
Sentimos la confusión y el tiempo perdido. Tendvane existe para que los PC sean menos estresantes para quienes no son técnicos, y una advertencia alarmante al primer arranque es justo lo contrario. Actualizaremos esta entrada a medida que Microsoft procese el informe y cuando llegue la firma digital.