~ / blog / fundamentos
FORENSE

Busca malware sin antivirus

No necesitas un antivirus para cazar cosas sospechosas en Linux: el propio sistema te da las pistas.

Buscas archivos modificados en las últimas horas, que delatan una intrusión reciente. Buscas binarios con permisos especiales que un atacante deja para volver a entrar.

Y revisas los directorios temporales, donde el malware suele esconderse. Tres búsquedas simples que revelan lo que no debería estar ahí.

El sistema ya tiene las herramientas: solo hay que saber preguntar.

# los comandos

root@srv:~# find / -newermt '2 hours ago' -type f 2>/dev/null | grep -vE '/proc|/sys'copiar
root@srv:~# find / -perm -4000 -type f 2>/dev/null # binarios SUIDcopiar
root@srv:~# ls -lat /tmp /dev/shm | headcopiar
. /tmp/.x <- oculto y reciente
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.