Se isso ajudar e complementar a resposta de Rinzwind , primeiro as perguntas:
1. Como se espalha?
Por email. 2 amigos foram afetados por isso. Eles enviam o email para eu testar em um ambiente supervisionado, então você basicamente precisa abrir o email, baixar o anexo e executá-lo. Após a contaminação inicial, ele verificará sistematicamente a rede para ver quem mais pode ser afetado.
2. Posso ser afetado usando o Wine?
Resposta curta: sim. Como o Wine emula quase todos os comportamentos do ambiente Windows, o worm pode realmente tentar encontrar maneiras de afetá-lo. O pior cenário é que, dependendo do acesso direto que o vinho tem ao seu sistema Ubuntu, algumas ou todas as partes de sua casa serão afetadas (não testou totalmente isso. Veja resposta 4 abaixo), embora eu veja muitos obstáculos aqui para como o worm se comporta e como ele tentaria criptografar uma partição / arquivo não ntfs / fat e qual permissão não superadministrativa seria necessária para isso, mesmo vindo do Wine, então ele não tem poderes completos como no Windows. Em qualquer caso, é melhor jogar do lado seguro para isso.
3. Como posso testar o comportamento disso assim que recebo um email?
Meu teste inicial que envolveu 4 contêineres do VirtualBox na mesma rede terminou em 3 dias. Basicamente no dia 0, eu contaminei propositadamente o primeiro sistema Windows 10. Após 3 dias, todos os 4 foram afetados e criptografados com a mensagem "Whoops" sobre a criptografia. O Ubuntu, por outro lado, nunca foi afetado, mesmo depois de criar uma pasta compartilhada para todos os 4 convidados que estão no desktop do Ubuntu (Outside of Virtualbox). A pasta e os arquivos nela nunca foram afetados, então é por isso que tenho minhas dúvidas com o Wine e como isso pode se propagar nele.
4. Eu testei no Wine?
Infelizmente eu fiz (já tive um backup e movi arquivos de trabalho críticos da área de trabalho antes de fazer isso). Basicamente, minha área de trabalho e pasta de músicas estavam condenadas. No entanto, não afetou a pasta que eu tinha em outra unidade, talvez porque não foi montada no momento. Agora, antes de nos empolgarmos, eu precisava usar vinho como sudo para que isso funcionasse (eu nunca uso vinho com sudo). Então, no meu caso, mesmo com o sudo, apenas a área de trabalho e a pasta de músicas (para mim) foram afetadas.
Observe que o Wine tem um recurso de Integração de Área de Trabalho onde, mesmo se você alterar a unidade C: para algo dentro da pasta Wine (Em vez da unidade padrão c), ela ainda poderá acessar sua pasta Linux Home mapas para a sua pasta pessoal para documentos, vídeos, baixar, salvar arquivos do jogo, etc. Isso precisava ser explicado desde que eu enviei um vídeo sobre um usuário testando WCry e ele mudou o drive C para "drive_c" que está dentro do ~ pasta /.wine mas ele ainda foi afetado na pasta inicial.
Minha recomendação se você deseja evitar ou pelo menos diminuir o impacto em sua pasta pessoal ao testar com vinho é simplesmente desabilitar as seguintes pastas apontando-as para a mesma pasta personalizada dentro do ambiente do vinho ou para uma única pasta falsa em qualquer lugar mais.
Estou usando o Ubuntu 17.04 64-Bit, as partições são Ext4 e não tenho outras medidas de segurança além de simplesmente instalar o Ubuntu, formatar as unidades e atualizar o sistema todos os dias.