De forma predeterminada, no, no hay necesidad de privilegios administrativos para HTTP DoS, ni spamming ni UDP puro (inundación de paquetes UDP al objetivo para agotar su ancho de banda).
Sin embargo, el sistema comprometido puede tener un firewall o algún otro software de seguridad que evite que el malware haga su trabajo, en cuyo caso se requerirán privilegios de administrador para que el malware reconfigure el firewall y le permita (D) DoS o spam. .
Además, el malware puede necesitar privilegios de administrador para ejecutarse en el arranque del sistema.
Para su segunda pregunta, sí, eso es posible, pero muy improbable. La mayoría de los programas que tiene en su máquina (si no todos) provienen de una fuente identificable (una persona o una compañía), por lo que esa persona / compañía no tiene ningún beneficio al poner códigos maliciosos en su software, que arruinarán su reputación. Muchas cuestiones legales sin ningún beneficio.
Por otra parte, si ejecuta un poco de .exe
al azar en un sitio con sombra, entonces sí, es posible y debe prepararse para lo peor. Si debe usar estos programas de sombra, es mejor que compre una computadora portátil desechable en la que no tenga nada personal y desconéctela de Internet. Incluso si el programa contiene malware, reducirá en gran medida el daño que puede hacer si la máquina no tiene nada privado y no puede comunicarse con la red.