Я здійснив вірус, але Windows 7 не просив дозволу


0

На моєму USB-файлі був виконуваний файл, звичайно, розширення було приховано операційною системою, а значок був таким самим, як у музичній папці. Цікавість призвела до клацання ... Пізніше я перевірив файл на virustotal.com і майже всі антивіруси розпізнали файл як вірус. Перше подання вірусу було в 2016 році. У мене не встановлено антивірусів, і Windows Defender було вимкнено.

Питання:

Чому Windows 7 не попросила дозволу?

Чи допоміг оновлення операційної системи запобігти активації вірусу?

Якщо я завантажую новий файл з Інтернету або збираю свої проекти в Visual Studio, Windows завжди запитує перед виконанням


Настійно рекомендую змінити параметр Windows, який приховує розширення для відомих типів файлів. Це завжди одне, якщо перші речі я міняю на новій системі.
spoko

1
"Чому Windows 7 не попросила дозволу?"
Підказка

Відповіді:


4

Дві речі, як ви не кажете, чи очікували ви підказок "незахищеного файлу" або підказки UAC.

  1. USB-накопичувачі, відформатовані FAT32, не підтримують альтернативні потоки даних, саме там Windows зберігає дані щодо зони безпеки, з яких файл завантажується, тому дані "це завантажено з Інтернету" відсутні.
    Не вистачаючи всієї важливої ​​інформації про зону безпеки, Windows не знала, що файл із потенційно небезпечного місця. Ви вставляєте привід, це передбачає, що ви йому довіряєте. Потім він виконує все, що вам скажуть.

  2. Не всі віруси потребують прав адміністратора для виконання та отримання прав адміністратора. Вони можуть потенційно використовувати лазівки або помилок, щоб підняти себе.
    Не знаючи, який вірус ви вчинили, важко сказати, що він міг зробити. Оскільки у вас не було антивірусу, який блокував його, то він насправді міг виконати будь-яку роботу, яка була необхідна, і він міг завантажити деякий віддалений корисний вантаж і почав це виконувати. Залежно від того, як були написані сервери C&C і вірус, існує дуже невеликий, але ненульовий шанс, що це відбулося.

Оновлення вашої системи не є гарантією того, що ви в безпеці.

Використовуйте антивірусні / анти-шкідливі програми та практикуйте безпечні звички перегляду навіть на USB-пристроях.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.