4

Это может быть глупый вопрос, но мне было интересно ... WINE имеет разрешение на редактирование определенных (профильных) папок и предоставляет программное обеспечение для Windows для работы под Linux. Может ли он также предоставить вирусам Windows среду для запуска? Например, запускать соединители ботнетов на базе Windows, отправителей спама, заражать другие (WINE) программы или папки и т.д.

ОБНОВИТЬ:
Кроме того, что может быть опасно для вашей системы Linux, которая может позволить такие вещи работать?

2 ответа2

6

Это возможно.

Недавно я тестировал несколько сценариев на Ubuntu на виртуальной машине с троянами и т.п. Благодаря тому, что WINE запускается, процесс легко увидеть и убить, но он может запускать вредоносные программы - даже в виде сервисов.

Однако обычно он невидим для конечного пользователя, поскольку большинство целевых Internet Explorer или разделов реестра просто ничего не делают.

Несмотря на сказанное выше, я никогда не заглядывал в файлы достаточно далеко, чтобы на самом деле узнать, что они делали - я уверен, что это ожидание команды или чего-то подобного.

Плохая новость в том, что без хорошего опыта работы с Linux это трудно удалить. Я попытался удалить и переустановить WINE, но конфигурация и различные сохраненные файлы все еще остаются - вам нужно полностью удалить вручную конфигурацию и диск WINE (находится в «~/.wine») и другие скрипты конфигурации.

Я знаю, что он был заражен, так как всякий раз, когда я перезагружал машину после умышленного заражения, services.exe (я думаю, что он был вызван) и различные процессы WINE автоматически запускались на машине и занимали огромное процессорное время, так как в прошлом такого не происходило. ,

5

Это возможно, если вирусы совместимы с WINE :)

Главное в вирусах - это зависимости и то, как они распространяются. В WINE не все функции Windows будут доступны, и вы, вероятно, получите ошибки зависимостей (dll) при попытке их запустить.

Я вспоминаю старую статью, в которой тестировалось несколько самых популярных вирусов в WINE, и конечный результат разочаровал, поскольку система никогда не подвергалась серьезному воздействию.

Изменить: Запуск вирусов Windows с Wine - хорошее чтение.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .