Perigo de executar o arquivo .pif infectado com o Mono

1

Eu (estupidamente) executei um arquivo .pif anexado em um e-mail de spam que posso supor que estava contendo algum malware. Basicamente eu cliquei duas vezes nele e ele foi aberto com o Mono. Eu não vi nada funcionando e depois de um tempo eu reiniciei o sistema.

Eu entendo que um arquivo .pif pode conter um executável do windows, mas não tenho idéia sobre o efeito da execução de um .pif malicioso com o mono no Ubuntu. Devo assumir que meu sistema Linux está comprometido?

Obrigado

Editar: boa ideia de verificação com o VirusTotal! Este é o resultado

Parece, de fato, um novo malware que segmenta o Windows. Existe o risco de o Mono executar seus comandos maliciosos de forma que algo como "delete c: \ *. *" Se torne "rm / * -rf" no linux? Mesmo que eu não seja root, muitos arquivos de usuários devem estar em risco.

    
por Juggernaut 14.07.2015 / 19:29

1 resposta

0

Como mencionado por @ bodhi.zazen, se você executou o arquivo como um usuário normal, é muito improvável que ele infecte seu sistema. Isso pode afetar os arquivos armazenados em sua pasta pessoal (como excluí-los ou carregá-los em um servidor remoto), mas, além disso, nenhum outro impacto é provável.

O que você pode fazer é enviar o arquivo .pif para um antivírus on-line, como o VirusTotal , para determinar se ele realmente é um vírus e seu modo de operação.

Mas, novamente, é improvável que isso tenha afetado seu sistema. Se fosse um vírus que tivesse como alvo algo específico em sua pasta base do Linux (por exemplo, suas chaves ssh), ele não teria sido distribuído como um arquivo .pif baseado no Windows.

EDITAR:

Em relação à sua pergunta adicional: Sim, é possível que esse mono execute esse comando de exclusão. No entanto, a partir da descrição no link VirusTotal, parece que é mais um adware trojan do que algo que destrói seus dados. Se você não notou nenhum arquivo perdido, acho que está bem seguro.

    
por mdd 14.07.2015 / 19:51