如果我使用 Wine 在 Ubuntu 上运行病毒/木马 Windows EXE 怎么办?

如果我使用 Wine 在 Ubuntu 上运行病毒/木马 Windows EXE 怎么办?

我有一个文件,据说里面有我要找的信息。不幸的是,它是一个可执行文件,而不是 DOC(本来应该是 DOC),而且我下载它的那个网站对我来说很可疑。如果我不使用 Linux,我会在 VM 或单独的 PC 上运行它。但是运行 Linux,我需要担心吗,还是我可以用 Wine 来运行它?Wine 系统会被感染吗?

答案1

这个消息比 Windows 好不了多少。如果你运行这个可执行文件,它可以做任何可执行文件能做的事情,包括获取你的主文件夹中的任何数据。

好消息是,大多数 Windows 病毒尚未被设计成可以在 Wine 上很好地运行。在某些情况下,您可以删除 wine 文件夹,而不会受到影响。

坏消息是,wine 可执行文件在完整的 Linux 意义上是可执行文件——没有什么可以阻止它执行恶意 shell 脚本可能执行的任何操作,包括逃离 .wine 文件夹。

Wine 有一个关于如何确保 Wine 安全的 wiki 页面:http://wiki.winehq.org/SecuringWine——您可以采取的部分措施包括在运行文件之前使用 ClamAV 扫描文件等。

答案2

有一个5年前关于这个的古老文章。简短版本:几乎所有 Windows 病毒都无法在 Wine 上运行。也许 Wine 已经变得更好了,但这并不是 Wine 想要提供的那种兼容性。

有几种病毒可以同时感染 Windows 和 Linux,但它们非常罕见,而且传播能力也不强。

答案3

“保护” wine 的简单方法是在 winecfg 中告诉所有桌面集成文件夹指向您的 .wine 文件夹并删除 .wine 文件夹内除 drive_c 之外的其他驱动器。

答案4

也许你可以尝试使用虚拟机虚拟盒或者量子计算单元或者某种沙箱运行您不确定其是否被感染的程序。

相关内容