Clique com o botão direito no arquivo infectado no Windows 10

0

Cliquei com o botão direito do mouse em um arquivo .jpg infectado muito provável no Windows 10.

Eu fiz isso para executar uma verificação de vírus com o Avira (no menu de contexto) e, mais tarde, excluí-lo. Somente depois que percebi que quando um arquivo é clicado com o botão direito, ele é "aberto" de alguma forma para obter informações sobre tamanho, visualização, etc.

Espero que seja apenas paranoico :), mas quero ter certeza, pois há dados importantes sobre essa máquina.

    
por user1403546 13.04.2016 / 11:52

1 resposta

1

Existem 3 tipos básicos de malware:

  1. Malware que explora o usuário
  2. Malware que explora bugs
  3. Uma combinação de 1 e 2

O seu tipo de malware é pelo menos 2 ou 3, por isso, para realmente fazer algo, precisa de algo para explorar.

O arquivo é aberto para leitura e algum código é executado analisando o arquivo. Assim, em teoria, se o vírus explora um bug no código de abertura de arquivo ou leitura / análise, ele pode seqüestrar esse processo sem ser executado e fazer o que quiser com os direitos daquele que clicou com o botão direito do mouse. br> Mas esta provavelmente não foi a única vez em que o arquivo foi aberto & leia:

  • Seu antivírus esperou o arquivo
  • Possivelmente o Windows o abriu para ler alguns dados exibidos mesmo sem você clicar com o botão direito, como alguns dados Exif ou uma miniatura

Mas dado que a leitura e análise de arquivos são bastante coisas básicas que são essenciais para os AVs, é bem provável que a maioria dos bugs sejam resolvidos nessa parte do sistema operacional, caso contrário seu Virus seria ser o "Super-Virus" no AV poderia fazer qualquer coisa contra.

Em suma, duvido que o vírus esteja explorando um bug tão crítico, mas provavelmente algo mais sofisticado e específico para exibição em JPG, que é acionado quando, por exemplo. renderizando o arquivo no programa X.

    
por 14.04.2016 / 13:00