Un virus no puede hacer nada simplemente estando presente en su sistema como datos. Un virus es solo un programa, debe ser ejecutado por something . El truco es que ese algo no tiene que ser tu haciendo clic en él.
Las computadoras hacen muchas cosas automáticamente sin tu atención. Aceptan solicitudes de transferencia de archivos, escritorio remoto, proporcionan detalles sobre su estado, comprueban si hay actualizaciones del sistema, etc. Además, realiza muchas acciones que pueden ser secuestradas por código infame en otro sistema, como ejecutar sitios web con Javascript o Flash o ejecutar programas que extraen datos de Internet o los procesan (como el correo electrónico o los documentos de oficina).
Cualquiera de estos cientos de rutas de ejecución se puede usar para engañar a un sistema para que ejecute un virus que se descarga con un sitio web o incluso para provocar de forma remota la ejecución de un virus cargado en el sistema sin ninguna interacción del usuario. . Entonces, si bien (en general) puede descargar de forma segura una copia de la mayoría de los virus y dejar el código inactivo en su sistema, hay muchas maneras en que un atacante podría causar la instalación de un virus en su sistema. sin que realice ninguna acción directa. (esta es, de hecho, la forma en que la opción de cuarentena normalmente funciona en un escáner de virus. Simplemente lo cambia de nombre y la copia en una ubicación diferente.)
Dicho esto, Todavía recomendaría configurar un entorno virtualizado para probar. No hay ninguna buena razón para no hacerlo, son fáciles de configurar y Proporcionar una capa extra de protección. Existe una posibilidad muy pequeña de que pueda abusar de algún proceso del sistema, como enganchar un indexador de búsqueda o un visor de miniaturas. Sin embargo, también existe una pequeña posibilidad de que un virus pueda escapar de un entorno virtualizado. Sin embargo, las probabilidades de que ambos lo hagan se vuelven cada vez más improbables, especialmente si cambias la extensión para desasociarlo de muchos procesos del sistema que, de lo contrario, podrían procesarlo de manera diferente.
Es por esto que es tan importante usar cosas como firewalls en su red y mantener su sistema operativo y otras aplicaciones parcheadas y actualizadas. Los parches de seguridad se lanzan para corregir los agujeros a medida que se descubren, pero aún existen muchas vulnerabilidades no descubiertas o no publicadas. Las cosas son lo suficientemente seguras como para que nadie pueda ingresar a su sistema si lo mantiene actualizado, y siempre que mantenga a los atacantes fuera de su red con un firewall, probablemente esté bastante seguro, especialmente si deshabilita el contenido activo (como Flash y cierto Javascript) al navegar por Internet.
Como XP ya no recibe actualizaciones de seguridad, se queda alto y seco frente a las vulnerabilidades recién descubiertas y será cada vez más fácil utilizar una vulnerabilidad de ejecución remota de código contra su sistema sin que haya nada que pueda hacer para detenerlo. a menos que retire su computadora de Internet.