web-dev-qa-db-ja.com

UbuntuでWineを使用してウイルス/トロイの木馬のWindows EXEを実行するとどうなりますか?

私が探していた情報を含むと言われるファイルを持っています。残念ながら、それはDOCの代わりに実行可能ファイル(意図されたとおり)であり、ダウンロードしたサイトは疑わしいと思われます。 Linuxを使用していない場合は、VMまたは別のPCで実行します。しかし、Linuxを実行している場合、心配する必要がありますか、それともWineで実行できますか? Wineシステムは感染しますか?

37
Ivan

このニュースは、Windowsの場合よりもわずかに優れています。実行可能ファイルを実行すると、ホームフォルダーにあるデータを取得することを含め、実行可能ファイルが実行できるすべてのことを実行できます。

幸いなことに、ほとんどのWindowsウイルスは(まだ)Wineでうまく機能するように書かれていません。場合によっては、ワインフォルダーを削除しても影響はありません。

悪いニュースは、wine実行可能ファイルが完全なLinuxの意味での実行可能ファイルであるということです。wineフォルダーのエスケープを含め、悪意のあるシェルスクリプトが実行する可能性があることを妨げるものは何もありません。

Wineには、Wineのセキュリティ保護に関するwikiページがあります。 http://wiki.winehq.org/SecuringWine -実行できる前にClamAVでファイルをスキャンするなどの部分的な対策が含まれます。

31
Scott Ritchie

この5年前の古代記事 がありました。短いバージョン:ほとんどすべてのWindowsウイルスは、Wineで適切に動作するようには書かれていません。たぶんワインは良くなったかもしれないが、それはワインが提供しようとしている種類の互換性ではない。

WindowsとLinuxの両方に感染するウイルスがいくつかありますが、それらは非常にまれであり、それほどうまく拡散しませんでした。

15
Broam

winecfgにあるシンプルな方法でwineは、すべてのデスクトップ統合フォルダーに.wineフォルダーを指し、.wineフォルダー内のdrive_c以外のドライブを削除するよう指示します。

6
bob

Linuxにとって危険なのは、それほど多くのウイルスではなくルートキットです。ルートアクセス、Sudo、およびsuコマンドには注意してください。

1
user11353

Virtual Box または QEMU または何らかの種類の sandbox のような仮想マシンを試して、プログラムが実行されているかどうかわからないかもしれません感染した。

0
GuestBoy