FORENSE
Busca malware sin antivirus
No necesitas un antivirus para cazar cosas sospechosas en Linux: el propio sistema te da las pistas.
Buscas archivos modificados en las últimas horas, que delatan una intrusión reciente. Buscas binarios con permisos especiales que un atacante deja para volver a entrar.
Y revisas los directorios temporales, donde el malware suele esconderse. Tres búsquedas simples que revelan lo que no debería estar ahí.
El sistema ya tiene las herramientas: solo hay que saber preguntar.
# los comandos
root@srv:~# find / -newermt '2 hours ago' -type f 2>/dev/null | grep -vE '/proc|/sys'copiarroot@srv:~# find / -perm -4000 -type f 2>/dev/null # binarios SUIDcopiarroot@srv:~# ls -lat /tmp /dev/shm | headcopiar. /tmp/.x <- oculto y reciente