% bl0ck_qu0te%
- Se você tiver o Wine instalado, o sistema terá uma camada de compatibilidade com o Windows, o que inclui a compatibilidade com o malware em algum grau. Ter o Mono instalado pode ser um risco semelhante, pois pode executar (alguns) arquivos exe também.
- Assista essas mensagens de perto: quem ou qual processo ou aplicativo forneceu essa mensagem de erro. Algumas estratégias de autores de malware incluem dar a você essas mensagens de erro, deixando a impressão de que ele falhou enquanto o malware foi instalado e está sendo executado corretamente em segundo plano.
- O malware não exige necessariamente acesso administrativo. Padrões atualmente populares, como criptografar seus arquivos importantes e pedir resgate, são um exemplo.
Outra pergunta é como ela foi executada? Os navegadores típicos evitam que você faça downloads e os execute instantaneamente. Então quem executou este programa? Você? Regra geral: nunca faça o download, instale ou execute algo que você não estava procurando.
O Apparmor é uma solução de segurança integrada ao Ubuntu que restringe o acesso a aplicativos. Ele envia regras para o Firefox, mas, até onde eu posso lembrar, seu foco é proteger o sistema (caso contrário, os usuários se queixariam de serem incomodados). Eu não sei se o Opera integra-se ao Apparmor e como ele protege você contra o drive por downloads, mas se o download foi executado, isso já é um passo longe demais e seus critérios para julgar são muito inseguros. Sendo ainda mais cauteloso, também não é desejável fazer backup de seus dados importantes agora, porque você pode contaminar seus backups e novas instalações do sistema no futuro.
Se você não estiver executando conscientemente software forense de dados para monitorar o que exatamente esse aplicativo fez, não é seguro fazer qualquer julgamento. Você não deve mais usar esse sistema e deve mudar seus hábitos se de alguma forma houver a possibilidade de ter acionado a execução do programa.