Ejecuté un virus, pero Windows 7 no pidió permiso

Ejecuté un virus, pero Windows 7 no pidió permiso

Había un archivo ejecutable en mi USB, por supuesto, la extensión estaba oculta por el sistema operativo y el ícono era el mismo que tiene una carpeta de música. La curiosidad me llevó a hacer clic... Más tarde revisé el archivo en virustotal.com y casi todos los antivirus reconocieron el archivo como un virus. La primera presentación del virus fue en 2016. No tengo ningún antivirus instalado y Windows Defender estaba desactivado.

Las preguntas son:

¿Por qué Windows 7 no pidió permiso?

¿Mantener el sistema operativo actualizado ayudó a evitar la activación del virus?

Si descargo un nuevo archivo de Internet o compilo mis proyectos en Visual Studio, Windows siempre pregunta antes de ejecutar

Respuesta1

Dos cosas, ya que no dice si esperaba un mensaje de "archivo inseguro" o un mensaje de UAC.

  1. Las memorias USB formateadas en FAT32 no son compatibles con flujos de datos alternativos, que es donde Windows almacena datos relacionados con la zona de seguridad desde la que se descarga el archivo, por lo que faltan los datos "esto se descargó de Internet".
    Al carecer de toda la información importante sobre la zona de seguridad, Windows no sabía que el archivo proviene de una ubicación potencialmente insegura. Insertas una unidad, se supone que confías en ella. Luego ejecuta lo que le digas.

  2. No todos los virus necesitan derechos de administrador para ejecutarse y obtener privilegios de administrador. Potencialmente pueden explotar lagunas o errores para elevarse.
    No saber qué virus ejecutó hace que sea complicado decir qué podría haber hecho. Como no tenía ningún antivirus que lo bloqueara, entonces podría haber hecho cualquier trabajo que necesitara y podría haber descargado alguna carga útil remota y haber comenzado a ejecutarla. Dependiendo de cómo se escribieron los servidores C&C y el virus, existe una posibilidad muy pequeña, pero distinta de cero, de que esto suceda.

Mantener su sistema actualizado no es garantía de que esté seguro.

Utilice antivirus/antimalware y practique hábitos de navegación seguros, incluso en dispositivos USB.

información relacionada