Os vírus do vinho só funcionam enquanto o vinho está em execução?


42

Ouvi dizer que o Linux pode obter vírus através do Wine e fiquei curioso para saber se os vírus funcionam apenas enquanto o Wine está sendo executado.

Em outras palavras, eu poderia impedir que um vírus fizesse isso apenas saindo do Wine?


Nada pode acontecer. Eu até notei um vírus de vinho que impedia o lançamento do gerenciador de tarefas linux. É possível que um vírus do vinho chegue à sua sessão de login e se reescreva, por exemplo, um script bash que se coloca nos processos de inicialização.
Kenn

Se você achar que alguma dessas respostas respondeu à sua pergunta, aceite uma como tal. A marca de seleção, ao lado da resposta.
blade19899

Respostas:


50

Os vírus do vinho só funcionam enquanto o vinho está em execução?

Sim, se é um trojan, rootkit, wormprograma projetado especificamente para infectar máquina Windows.

( Vírus através do vinho já aconteceu.)

eu poderia parar um vírus de fazer a coisa só saindo do Wine?

Sim e não.

sim

Se for um vírus do Windows, mate o Ambiente do Windows (vinho) e ele não terá uma perna para se sustentar. O vírus ainda está instalado, mas não está causando nenhum dano. Se você remover o vinho - que eu saiba - ele remove os binários. Reinstalar o wine posteriormente, mostrará que os aplicativos ainda estão instalados.

Remover a ~/.winepasta completamente, no entanto, dará uma sensação de segurança. Lembre-se de que, se ele não se copiou em outro lugar, a ~/.winepasta. Nesse caso, você tem um binário do Windows em algum lugar, que possivelmente pode causar danos ao seu sistema.

Não

Se o vírus estiver direcionado ao ambiente Linux with Wine. Embora a chance de você pegar especificamente esse vírus raro seja muito pequena, eu ainda aconselho que você leia um artigo da comunidade Wine sobre como proteger vinho .

O quão raro o vírus pode ser, ainda é aconselhável garantir o vinho o máximo possível. Especialmente se você estiver do lado comercial.


Meu front-end gráfico preferido para o Wine é o PlayOnLinux , com o qual você tem mais controle sobre o seu ambiente do Wine e existe um ambiente separado por aplicativo. Portanto, se você foi infectado pelo uso Safari, use as opções de configuração para examinar e / ou restaurar ou apenas excluir o Safarivolume inteiro .

PlayOnLinux - Configuração Imagem de trecho daqui: PlayOnLinux Explained: Configuração do Wine | GamersOnLinux

Nota :

É uma pequena chance, mas, mesmo depois de garantir o vinho, você ainda pode ser infectado por um vírus ou mesmo vírus criados especificamente para hack/ infectLinux através do vinho. Apenas por razões de segurança, instalei o Malwarebytes e o SuperAntiSpyware . Observe também que o explorer.exesoftware personalizado - ou outro software wine - criado pela equipe wine, pode ser considerado malicioso pelo software de segurança mencionado acima.

IMHO: O PlayOnLinux é uma alternativa mais segura, porque você tem mais controle sobre o vinho, com as ferramentas de configuração. Enquanto instala apenas wine, instala um ambiente Windows no seu sistema Linux sem qualquer maneira de monitorá-lo.

O PlayOnLinux não precisa de vinho pré-instalado. Ele cria um prefixo de vinho (um ambiente de trabalho separado) com vinho. Em seguida, instalará o software no Wine Prefix separado. Ou seja, o software não pode acessar outros ambientes. Desse modo, é mais difícil infectar outras partes do software Windows instaladas em um Wine Prefix diferente.

Leitura adicional :


Se o vírus foi criado especificamente para infectar o Linux através do Wine, você fica um pouco menos vulnerável ao usar o Playonlinux. Os antivírus também são importantes, mas geralmente protegem contra vírus comuns comuns. Se alguém escrevesse um vírus atacando Linux através do vinho, os antivírus só começariam a detectá-lo depois de algum tempo (ou nunca).
user31389

não se deve dizer que seria extremamente difícil criar um vírus que use o WINE para infectar um host Linux com código específico do Linux. Isso só seria possível se o binário do PE ou o script do Windows tivesse carga útil ELF - executar esse ELF também não é fácil ... já que esse vírus precisaria ser bastante complexo, é possível assumir com segurança que uma infecção como essa é extremamente improvável - esses tipos de vetores de ataque são específicos, criados por hackers pagos - e essas pessoas provavelmente usarão diferentes métodos de invasão, todos muito mais fáceis.
specializt

25

Talvez. Não há uma resposta curta para isso.

Começarei dizendo que sua introdução faz parecer que você acha que o Linux não pode obter vírus (e / ou malware). Isso pode ser apenas minha inferência, mas é importante observar que malware é apenas software e você pode executar um software ruim no Ubuntu tão facilmente quanto no Windows, desde que seja compatível. O Linux não é invulnerável .

Quanto ao malware em execução no Wine, se fosse literalmente um aplicativo ativo (como um RAT de Trojan), interromper o Wine ( wineserver -kcom certeza) impediria a execução.

No entanto ... É comicamente fácil detectar se o ambiente é Wine . Por padrão, existe pouco sandbox entre o Wine e o Ubuntu; portanto, o malware pode detectar um ambiente do Wine e, em seguida, fazer praticamente qualquer coisa que você possa fazer no seu sistema Ubuntu. Isso inclui a execução de comandos nativos, a interface com os sistemas Ubuntu, coisas padrão de exploração de privilégios locais, o download de malware nativo e scripts em mecanismos de inicialização automática baseados no usuário (~/.config/autostart/e outros) para carregar-se novamente após a reinicialização.

Isso é provável? Eu não sei. A maioria dos malwares do Windows provavelmente não se incomodará em procurar ambientes Wine, mas esse é apenas o meu palpite. Não tenho idéia se existe algum malware, mas de qualquer forma, com o aumento da popularidade do Linux, OSX e Wine, duvido que demore muito para que muitos conta-gotas de malware analisem seu ambiente. Estamos falando apenas de algumas linhas de código para uma infecção muito melhor.


9

Penso que as respostas acima respondem bem à pergunta, mas também gostaria de acrescentar que a execução de um vírus no wine NÃO interrompe nenhum vírus que acesse / modifique / exclua arquivos no sistema.

Por exemplo, o temido ransomware CryptoLocker criptografará todos os seus documentos e exigirá pagamento para descriptografá-los. O vírus ainda pode acessar facilmente a unidade Z: \ e criptografar todos os seus arquivos. (Na verdade, nem seria necessário fazer isso; na unidade C: \ virtual do wine, as pastas Área de trabalho, Documentos, Downloads, Minhas imagens, Minhas músicas e Meus vídeos são vinculadas às pastas do diretório inicial.) Windows, o CryptoLocker é conhecido por criptografar arquivos do Google Drive se você tiver o aplicativo Google Drive para computador instalado.

(Felizmente, se você foi infectado pelo CryptoLocker e era o vírus CryptoLocker original, não um dos inúmeros clones, agora você pode descriptografar seus arquivos gratuitamente.)


1
Oi - Acho que seu comentário adiciona alguns detalhes importantes à resposta. No entanto, você pode querer consertar o link da Wikipedia - aqui está um que funciona: en.wikipedia.org/wiki/CryptoLocker Você também pode refazer sua última declaração entre parênteses para dizer "se você foi afetado pelo Cryptolocker original, "porque a ferramenta de descriptografia lançada funcionará apenas nas chaves originais, e não em um" clone "posterior.
Tommy Trussell
Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.