Может ли вирус Windows переноситься на Ubuntu?

На страницах man может отсутствовать какая-то информация, хотя я бы ожидал, что они редки.

Нажмите «Справка и поддержка системы», а затем выполните поиск.

Важно отметить, что [ f2] не является командой Ubuntu по умолчанию.

1
задан 2 April 2014 в 10:27

10 ответов

Ваша операционная система не является первым кодом, который выполняется на вашем компьютере, и не является кодом с самым высоким уровнем доступа. Вредоносная программа, загружаемая в код начальной загрузки (включая BIOS, видео BIOS, RAID BIOS, NIC BIOS, UEFI, UEFI), не только не будет удалена установкой новой ОС, она может скрыться от обнаружения ОС (хотя и не совсем , это замедлит работу вниз1, и анализ времени может обнаружить это).

На этом уровне работает только небольшая часть всех вредоносных программ, но несколько случаев были задокументированы. Вот лишь несколько примеров:

. Новый вирус BIOS выдержит жесткие диски. Blue Pill - это кодовое имя для руткита, основанного на виртуализации x86. Система обнаружения руткитов для UEFIWay Back Machine «UEFI недавно стал очень популярной целью для руткитов и вредоносное ПО. В прошлом году в Black Hat 2012 проницательный разговор Snare показал реальный и очень значительный потенциал для разработки руткитов UEFI, которые очень трудно, если не невозможно, обнаружить и / или искоренить. С тех пор появилось несколько практических буткитов «.

Кроме того, у сайта Stack Exchange Information Security есть несколько актуальных вопросов:

Новый вирус BIOS выдерживает жесткие диски

Новый вирус BIOS выдерживает влажные салфетки 6]

Вирусы на видеокартах

Чтобы быть педантичными, они не будут называться «Windows-вирусы», хотя они могут переноситься внутри вредоносного ПО Windows, который служил в качестве вектора инфекции. И им не сказали бы «перевести на Ubuntu». Я хочу сказать, что если бы вы спросили Information Security , то я чувствую: «После форматирования моего раздела Windows и установки Ubuntu, могу ли я продолжать подвергаться вредоносному ПО?», Вы узнаете, что неудачный ответ: «Да, это возможно».

69
ответ дан 24 May 2018 в 10:13
  • 1
    Возможно ли, чтобы вирус заразил свой роутер со своего компьютера, чтобы он мог повторно заразить свой компьютер после того, как он вытерет свою систему (или, что еще хуже, после покупки нового компьютера)? И то же самое можно сделать с помощью флеш-накопителя вместо маршрутизатора, правильно? (Технически его компьютер будет чистым, когда он установит новую ОС, но как только он подключит его к зараженному устройству, он заразится.) – Brian Moths 1 April 2014 в 22:02
  • 2
    @NowIGetToLearnWhatAHeadIs: Ну, компьютер не должен заражаться, просто будучи подверженным (подключенному) к вредоносному ПО. И да, возможно, что некоторые типы маршрутизаторов заразятся, но они не запускают Windows, поэтому он не будет заражен одним и тем же вирусом. (Разумеется, вредоносное ПО Windows может играть роль в атаке на маршрутизатор, независимо от того, несет ли оно полезную нагрузку или открывает бэкдор, используемый в качестве трамплина для удаленного взлома) – Ben Voigt 1 April 2014 в 23:08
  • 3
    @NowIGetToLearnWhatAHeadIs: Существенное различие между моим ответом и вашим комментарием заключается в том, что ваши векторы заражения требуют, чтобы после стирания жесткого диска снова была установлена ​​Windows. Но этого не произошло, вместо этого был установлен Ubuntu. Все, что касается моего ответа, может оставаться проблематичным, а не потому, что Linux заражен Windows, а потому, что инфекция существует и функционирует вне ОС. – Ben Voigt 1 April 2014 в 23:29
  • 4
    @BenVoigt благодарю вас за то, что вы привлекли к этому здравомыслие и критическое мышление. – Craig 2 April 2014 в 05:52

Нет

Если вы установили Ubuntu поверх окон и удалили все файлы Windows, вирус не может распространяться.

Вы можете получить Windows-вирусы на Ubuntu тогда и только тогда, когда вы устанавливаете программное обеспечение Windows через программы, такие как Wine.

7
ответ дан 24 May 2018 в 10:13
  • 1
    Есть ли примеры того, что происходит? Я не слышал о каких-либо вирусах на Linux-компьютерах через Wine. AFAIK, единственный способ, с помощью которого Windows-вирусы являются проблемой, заключается в том, что linux-серверы взаимодействуют с клиентами Windows, но даже тогда не сообщается о распространении на хост-систему. – comrademike 31 March 2014 в 17:00
  • 2
    @Comrademike Ваша система Ubuntu всегда может получить вирус, но ничего не произойдет. Но если вы устанавливаете программу Windows через вино, то это может быть заражено. Вот почему рекомендуется устанавливать антивирусную систему, если вы используете программное обеспечение Windows. Или просто будьте осторожны, это была моя точка зрения. – Alvar 31 March 2014 в 17:30
  • 3
    Винный вирус можно запустить в Wine, но это не повлияет на вашу систему Ubuntu и только повредит ее среду Wine, поэтому ваши файлы и личные данные будут прекрасны, так как они находятся за пределами Wine, и вирус не разработан для того, чтобы иметь возможность «убежать», (он будет искать только папки Wine, которые, по его мнению, являются настоящими личными папками пользователя, которые они находятся в реальной системе Windows). – user 31 March 2014 в 17:46
  • 4
    Винный вирус можно запустить в Wine, но это не повлияет на вашу систему Ubuntu и только повредит ее среду Wine, поэтому ваши файлы и личные данные будут прекрасны, так как они находятся за пределами Wine, и вирус не разработан для того, чтобы иметь возможность «убежать», (он будет искать только папки Wine, которые, по его мнению, являются настоящими личными папками пользователя, которые они находятся в реальной системе Windows). – user 31 March 2014 в 17:46
  • 5
    Винный вирус можно запустить в Wine, но это не повлияет на вашу систему Ubuntu и только повредит ее среду Wine, поэтому ваши файлы и личные данные будут прекрасны, так как они находятся за пределами Wine, и вирус не разработан для того, чтобы иметь возможность «убежать», (он будет искать только папки Wine, которые, по его мнению, являются настоящими личными папками пользователя, которые они находятся в реальной системе Windows). – user 31 March 2014 в 17:46
  • 6
    Винный вирус можно запустить в Wine, но это не повлияет на вашу систему Ubuntu и только повредит ее среду Wine, поэтому ваши файлы и личные данные будут прекрасны, так как они находятся за пределами Wine, и вирус не разработан для того, чтобы иметь возможность «убежать», (он будет искать только папки Wine, которые, по его мнению, являются настоящими личными папками пользователя, которые они находятся в реальной системе Windows). – user 31 March 2014 в 17:46
  • 7
    Винный вирус можно запустить в Wine, но это не повлияет на вашу систему Ubuntu и только повредит ее среду Wine, поэтому ваши файлы и личные данные будут прекрасны, так как они находятся за пределами Wine, и вирус не разработан для того, чтобы иметь возможность «убежать», (он будет искать только папки Wine, которые, по его мнению, являются настоящими личными папками пользователя, которые они находятся в реальной системе Windows). – user 31 March 2014 в 17:46
  • 8
    Винный вирус можно запустить в Wine, но это не повлияет на вашу систему Ubuntu и только повредит ее среду Wine, поэтому ваши файлы и личные данные будут прекрасны, так как они находятся за пределами Wine, и вирус не разработан для того, чтобы иметь возможность «убежать», (он будет искать только папки Wine, которые, по его мнению, являются настоящими личными папками пользователя, которые они находятся в реальной системе Windows). – user 31 March 2014 в 17:46
  • 9
    @Alvar Это не вирус, если ничего не происходит. Я не вижу, как программа внутри префикса Wine будет распространять вирус в Linux-систему. – comrademike 31 March 2014 в 21:31
  • 10
    @comrademike: даже если он не может распространяться на файловую систему Linux, он все равно может заражать другие документы, открытые внутри Wine, по-прежнему отправлять зараженные электронные письма, копировать запатентованную информацию в интернет-сайты, быть зомби DDOS и т. д. Вредоносные программы не чтобы эскалация привилегий была вредной. – Ben Voigt 31 March 2014 в 22:30

Некоторые комментарии:

Также есть ложные предупреждения. Сканеры вирусов часто используют очень грубую эвристику. Например, если у вас несколько антивирусных сканеров, они могут также обнаружить друг друга в качестве вредоносного ПО! И, конечно, ложные оповещения могут легко переноситься на другие платформы, если вы берете данные с собой. Теоретически, Wine также можно использовать для запуска вируса Windows. Там может быть вирус, поддерживающий несколько платформ. В конце концов, будет один, написанный на JavaScript и заражающий веб-сервер Node.js, например. Некоторые инструменты пугают пользователей Windows и сообщают о каждом веб-отслеживании cookie как угрозу.

На практике я не слышал убедительного сообщения об этом.

4
ответ дан 24 May 2018 в 10:13

Хотя я не знаю никакого реального вируса, который это делает, я должен сказать:

Да, вредоносное ПО Windows может нанести ущерб Linux.

Инфекция файлов [ ! d3]

Linux не волшебным образом удаляет вирусы. Если вы используете Linux в качестве файлового сервера, и жесткий диск был заражен, он будет распространять вредоносное ПО Windows, хотя Linux не затронут.

Wine

Вы можете запускать двоичные файлы Windows с вином.

Honeypots / Java

Если у вас есть некоторая вредоносная программа, которую вы не видите в качестве вредоносного ПО, это может привести к работать в любой системе. Предположим, у вас есть игра, которая представляет собой настоящую игру с первого взгляда, но также использует ваш компьютер для DOS-атак. Вы можете даже заставить его работать над новой системой.

. Простым способом сделать это могут быть Java-апплеты. Они работают во многих системах, и у Java много проблем с безопасностью.

Еще одним горячим кандидатом может быть JavaScript или Flash.

Сложный способ

Комбинированные уязвимости

Предположим, что у вас есть Windows и вирус, позволяющий злоумышленнику выполнить произвольный код. Тогда злоумышленник может узнать об уязвимостях (в конечном счете, разрешить ему выполнять произвольный код при установке системы) Linux. Конечно, он может это загрузить.

MBR-вирусы

См. вирусы загрузочного сектора

Примечание

Кстати, я думаю, что такие вопросы могут быть лучше подходят для [d16 ] Загрузочный сектор вирусов .

4
ответ дан 24 May 2018 в 10:13
  • 1
    Я считаю, что правильным термином для вашей третьей категории является Trojan , а не Honeypot . – Ben Voigt 28 August 2014 в 09:40
  • 2
    @BenVoigt Я не уверен в этом. Разве троянец не шпионит за вами? Я хотел бы выразить то, что вы могли бы приложить значительные усилия для создания вредоносного ПО. – Martin Thoma 11 February 2015 в 12:28
  • 3
    шпионаж или не имеет никакого отношения к определению троянца. Троянец - это то, что приветствует законный пользователь на основе ложного внешнего вида, например trojan horse . Honeypot также представляет ложную внешность, но на этот раз законный пользователь знает правду, а вредоносная программа обманута (и, следовательно, выполняет свою атаку, где пользователь может ее наблюдать). – Ben Voigt 31 May 2017 в 19:22

Я полностью не согласен с ответами Ploutox и Alvar.

С одной стороны:

Там будет вирус, который может заразить Ubuntu и Windows!

Я полностью не согласен с Ploutox и иными словами, если вы используете Windows для заражения Ubuntu. Ответы Алвара. может быть вирус, который работает на двух разных системах.

С другой стороны:

Простой формат должен убивать все вирусы на жестком диске. В настоящее время антивирусные программы действительно мощные.

3
ответ дан 24 May 2018 в 10:13
  • 1
    Хотя то, что вы сказали в своем первом пункте, теоретически верно, его довольно сложно создать. Программы, скомпилированные на определенной ОС, часто не работают в другой ОС, так как они не имеют одного и того же ядра и используют разные компиляторы. Этот разрыв совместимости еще больше увеличивается, когда вы используете команды sytem в своем вирусе. Теоретически вы можете разрабатывать вирусы с использованием языков, использующих RE и, таким образом, переносимых (например, Java), но это добавляет другой уровень безопасности к прорыву и делает его намного сложнее. – Aserre 31 March 2014 в 22:22

В общем случае: No

Обычно это не так.

Диск-салфетки

Диск-стирать («формат») - это что-то вроде вируса

Некоторые вирусы могут быть сохранены в MBR, хотя это часть диска, который является частью диска также часто перезаписываются при установке ОС.

Однако некоторые вирусы могут заражать прошивку (OpenFirmware, OpenBOOT, BIOS, EFI). Это намного труднее избавиться. Обычно помогает замена материнской платы. Замечания о чистом Live CD (или iff USB stick] сверху применяются.

Передача вируса

Я знаю кого-то, кто «дважды щелкнул», на приложении eMail на рабочем столе SuSE Linux KDE, который «помог» (hah ...) запустил вирус Windows® с помощью Wine (загрузчик Windows®) ... и системная интеграция Wine была достаточно хороша, чтобы вирус мог читать адресная книга пользователя KDE (Linux) и распространяются на их друзей.

Но это было довольно давно, и редко. Хотя, при всем удобстве использования и сосредоточении внимания на том, чтобы бывшие пользователи Windows® могли конвертировать в Ubuntu®, меня это не удивило бы, если бы это все равно могло случиться.

Тем не менее, вам не о чем беспокоиться, я думаю .

1
ответ дан 24 May 2018 в 10:13

Ответ: NO

Угрозы, которые работают на Windows, обычно не работают на других ОС. Таким образом, вирус, который ищет вашу папку на окнах, не найдет его на Ubuntu, t существует или просто как файл или папка

Основная причина заключается в том, что в Windows это будут файлы .exe, которые будут запускаться как вирус, и этот формат не поддерживается в других ОС.

Хотя иногда это может повлиять на вино, но не беспокоиться об аварии из-за этого.

0
ответ дан 24 May 2018 в 10:13
  • 1
    Что это значит, что уже существующие ответы не адресуются? – Seth♦ 1 April 2014 в 22:19

То, что я слышу, вы говорите, что у вас были проблемы с вашим компьютером, которые некоторые программы называли «угрозами» и что ваши проблемы не исчезли после сброса настроек. Я также обеспокоен тем, что установка новой операционной системы может не полностью устранить проблемы.

Короче говоря, очень маловероятно, что вирус или угроза Windows могут заразить Ubuntu, поскольку вирус Windows обычно скрытый внутри программы Windows, и вы не можете запускать программы Windows в Ubuntu (кроме Wine или подобных). Возможно, вирус в файле Word или Excel может нанести вам вред, если вы откроете файл в Libreoffice, но они обычно не скрывают разделы жесткого диска.

Установка Ubuntu должна заменить загрузочный сектор на GRUB, так что вы должны быть в порядке. Если вы хотите быть уверенным, какие разделы находятся на вашем жестком диске, установите GParted и посмотрите, что там. Если вам больше не нужна Windows, вы можете удалить эти дополнительные разделы. Просто не удаляйте ту, которая имеет точку монтирования / (это ваша система Ubuntu)

Знаете ли вы, как установить программу в Ubuntu?

0
ответ дан 24 May 2018 в 10:13
  • 1
    Я знаю, как – Morgan 2 April 2014 в 04:04
  • 2
    "установить GParted" - вместо этого загрузите его с живого компакт-диска, чтобы исключить заражение загрузочного сектора, который понимает, как загружать GRUB с цепью. – Jules 3 April 2014 в 11:36
  • 3
    О, хорошо спасибо за вашу помощь! ^ _ ^ – Morgan 3 April 2014 в 23:43

Как и почти все в компьютерном мире, ничего нельзя сделать, но многие вещи невероятны. Теоретически можно написать вирус Windows, который также заразит систему Linux, но поскольку они используют совершенно разные архитектуры и системы обработки файлов, было бы трудно сказать по меньшей мере. Как и многие другие, если вы используете какую-то эмуляцию Windows, например Wine, тогда вы используете эффективную среду Windows и ее можно заразить. Если, как и я, вы устанавливаете обе системы с загрузчиком с двойной загрузкой (Grub) и выбираете, какой из них запускаться при загрузке, тогда любой вирус Windows не может переходить от одного к другому. Я также запускаю полнофункциональную коммерческую антивирусную программу в моей системе Windows и никогда не сталкивался с инфекцией. С вашего начального поста я бы сказал, что «техник», который сделал первоначальную проверку, не знал приседания! Ваша система должна быть переформатирована и выполнена чистая переустановка; без этого очень трудно быть уверенным, что даже обычные вирусы и трояны удаляются. Однако даже при этом ему нужен только один зараженный документ, один зараженный сайт или один порочный адрес электронной почты, и вы вернулись к тому же карусели. Хорошо, что если вы устанавливаете Linux, они, скорее всего, не смогут заразить это.

Желаем удачи.

0
ответ дан 24 May 2018 в 10:13

Окно практически никогда не заражает Linux. Тем не менее нить может выжить обычно такими способами:

Имея 2 раздела, в которых на одном зараженном окне находятся

Так чаще всего пользователи Linux жалуются на использование Linux , Если вы загружаетесь в Windows с Linux, установленным на другом разделе, поток переходит в раздел Linux и уничтожает файлы, программы, а иногда и систему Linux. Однако, если вы не загружаетесь в окна, эта проблема будет . Имея 2 раздела, в которых на одном зараженном окне находятся , появляются в Linux

. Сохраняя старые зараженные файлы из окон и имеющие WINE, установленный на Linux

Сохраняя старые зараженные файлы из окон и устанавливая WINE на Linux , который является уровнем совместимости для запуска оконных программ на окнах (Wine Is Not Emulator) обычно не может запускать потоки окон и винные сбои в таких ситуациях, однако иногда это может быть, и поток может быть более вредным, чем в окнах.

w

Установить ClamAV и его графический интерфейс, ClamTK, антивирус для Linux, который не может быть уничтожен потоком окон. ClamAV может сканировать ваши файлы для заражения (даже для «оконных») и в большинстве случаев их восстанавливает. Их очень легко установить. просто выполните:

$ sudo add-apt-repository ppa:ubuntu-clamav/ppa $ sudo apt-get update $ sudo apt-get install clamav gdebi $ wget https://bitbucket.org/dave_theunsub/clamtk/downloads/clamtk_5.09-1_all.deb $ sudo gdebi clamtk_5.09-1_all.deb

, и если вы хотите удалить их:

$ sudo apt-get remove clamav* clamtk*

-1
ответ дан 24 May 2018 в 10:13
  • 1
    @ user68186 1. Thread Thread может быть вирусом, трояном, вредоносным программным обеспечением, шпионским программным обеспечением, червем ... 2. Windows может не поддерживать ext4, но поток может поддерживать ext4, и у него может быть скрытый * .sh-файл, который будет выполняться на оболочке bash. Если у хакера есть знания Linux, он сможет это сделать. Также у меня был патч для окна $ xp, который заставляет окна поддерживать разделы формата ext4 и записывать / редактировать / удалять файлы там ;-) – user258456 23 March 2015 в 19:37
  • 2
    Извините за "thread " - вы были правы, это пишется как «угроза», и поток подобен «дайте мне номер вашей кредитной карты», вирус. Ну, я греческий пользователь ubuntu, а иногда мой английский сосет! Сожалею!!! – user258456 25 March 2015 в 00:00

Другие вопросы по тегам:

Похожие вопросы: