Qualcuno che conosco è stato infettato. Mi ha mandato il file da analizzare. Ho scaricato lo zip e conteneva un file scr
. L'ho decompresso e fatto clic con il tasto destro per aprirlo in Notepad ++. È stato immediatamente messo in quarantena dal mio AV (elemento essenziale per la sicurezza) e non sono riuscito a vederlo.
Poi lo stesso tizio mi ha detto che anche il suo AV (McAfee) lo ha messo in quarantena. Tuttavia, il giorno dopo fu contagiato. (È stato tentato il login sui suoi conti bancari e email.)
Ora sono preoccupato. È possibile essere infettati semplicemente facendo clic con il pulsante destro del mouse?
Il sistema operativo è Windows 7.
EDIT: c'era una differenza nel modo in cui ho aperto e come ha aperto. Ho fatto clic con il pulsante destro del mouse, mentre ha fatto doppio clic. Entrambi abbiamo ottenuto "popup di quarantena".
La cosa strana è che McAfee non cattura il virus: Risultati della scansione virustotale
Quindi la mia teoria è questa:
Ha fatto doppio clic e ha funzionato, quindi ha scaricato alcuni altri file virus che sono stati riconosciuti da McAfee. Questo è ciò che probabilmente ha messo in quarantena il virus.
Sicuramente spero che fare clic con il tasto destro su exe
dannoso (rinominato in scr
) non dovrebbe consentire l'esecuzione di codice arbitrario, a meno che non ci sia un difetto grave in Windows.
EDIT2: come suggerito da Daniel Ruf, ecco la analisi di Malwr.com .