Realmente, me sorprende que el atacante elija ISO como un archivo de ataque. No pensé que los usuarios pudieran abrirlo fácilmente por defecto. No es tan fácil como muchos otros tipos de archivos ...
¿Qué daño puede causar un archivo .iso malicioso sin ejecutarlo explícitamente?
Un archivo malicioso en este caso sería un programa de acciones no deseadas para llevar a cabo en su computadora. Si el programa no se ejecuta, es tan seguro como un producto impreso.
tengo una pregunta sobre un archivo "malo" descargado, fui redirigido a una página desde un enlace y, debido a que usé Chrome, descargué automáticamente un archivo .iso y lo guardé en la unidad C en la carpeta de descargas.
Google Chrome tiene una lista incorporada de tipos de archivos que tienen el potencial para ser utilizados en ataques automáticos, en otros tipos de archivos que pueden ejecutarse automáticamente.
Los virus no se ejecutan solos, pero ciertos tipos de archivos (es decir, .dll
) se pueden colocar de manera que otro programa los ejecute automáticamente. ISO no está entre esos tipos.
Confío en que el archivo es malicioso y lo eliminé de inmediato y también lo eliminé del contenedor, en Windows. ¿Es posible que el archivo .iso haga algo malo sin que yo haga clic en él o lo monte?
No, solo tenga en cuenta que algunos piratas informáticos utilizan Click-Jacking para que abra automáticamente el archivo una vez que aparezca en la bandeja de descarga. Afortunadamente, para ISO es un problema menor, y hay un retraso incorporado en Chrome para ayudar a prevenir el Click-Jacking.
¿ o estoy seguro porque lo eliminé rápidamente?
El tiempo no se relaciona realmente, pero por las razones anteriores, parece que no podría haber hecho daño.
Gracias por la ayuda! - Y si es malo, ¿alguna sugerencia sobre arreglos? Simplemente re instalo Windows.
Si su computadora fuera hackeada, lo primero sería cortar de inmediato el acceso a Internet para evitar el robo de sus archivos privados o la instalación de software malicioso adicional. Una reinstalación completa del SO es la opción más segura, ya que el antivirus tiene sus límites. Hay casos raros en los que los virus pueden instalarse en el firmware de varios hardware de su computadora, pero esto no es común debido al mayor costo de desarrollo por parte del atacante.
Parece que el ataque no tuvo éxito. :-)