
Últimamente he oído mucho sobre el malware locky. Escuché que se puede implementar a través de macros de Word.
Me gustaría saber cómo el malware puede hacer su trabajo sin necesidad de privilegios de administrador.
Respuesta1
El acceso a sus archivos personales sólo requiere privilegios personales,noprivilegios de administrador.
En el momento en que abres el virus, ya se ejecuta con privilegios personales, no necesita más consentimiento que el que haces clic en él. A partir de ahí, simplemente enumera los archivos que puede encontrar y solo puede cifrar aquellos que usted tiene el privilegio de cambiar.
En otras palabras, puede hacer tanto como usted mismo podría hacer usando un editor de texto sin un mensaje UAC.
En aras de la exhaustividad; tenga en cuenta que los privilegios personales incluyen privilegios de invitado y algunos de grupo, lo que significa que las carpetas públicas, las memorias USB y los recursos compartidos de red abiertos o montados a menudo también se ven afectados. Puede haber variantes que utilicenhazañas de escaladapara poder cifrar más.