Você deve saber que Wine não é um sandbox . Programas em execução no Wine não estão limitados à API do Windows; Em teoria, um vírus ciente do Wine pode facilmente detectar que ele está sendo executado no Wine e passar a usar APIs do host (por exemplo, Linux) para causar tanto dano quanto um malware do Linux.
A maneira mais confiável de isolamento é uma máquina virtual completa. Formas menos completas (mas possivelmente mais práticas) seriam executar o programa dentro do Wine dentro de um chroot ou um container, no entanto isso ainda deixa o kernel do host exposto.