[hm] Antivirus

Sup_C sup_c en riseup.net
Sab Sep 29 21:13:44 CEST 2018


Coincido totalmente con lo de reinstalar, de todas formas no se si
existe para linux un antivirus tal como se concibe en windows. Una vez
infectado un ordenador yo no me fiaria de poder eliminar el malware por
completo.

De todas formas, para detectar(no para borrar) puedes utilizar, maldet,
rkhunter y/o clamAV.

Un saludo.

On 9/29/18 8:59 PM, meskio wrote:
> Quoting elle_flane (2018-09-29 11:58:22)
>> Creo que la lista tambien esta para esto:
>>
>> Resulta que siempre he tenido linux, y nunca he utilizado antivirus.
>>
>> Pero tengo un  servidor alojado en un hosting que ha sido atacado por
>> malware y me las esta haciendo caninas scarale lo inyectado.
>>
>> Vosotras utilizais antivirus, etc...
>>
>> Me podeis pasar algún enlace o algunos consejillos.
>>
>> Creía que estaba protegida, pero los tiempos van superdeprisa, y me he
>> perdido algo.
> Mi recomendación es que si el servidor ha sido comprometido reinstales el 
> sistema. Es muy dificil limpiarlo totalmente una vez infectado, por ejemplo han 
> podido cambiar el kernel, para que oculte el malware y no puedas borrarlo.
>
> Un nivel superior de paranoia diría que te cambíes de server, pues es posible 
> infectar el firmware de las diferentes partes de la maquina (la bios, el disco, 
> ...) de tal manera que aunque reinstales el sistema el malware se vuelva a poner 
> ahi. Creo que este tipo de ataques solo lo hacen atacantes como muchos recursos 
> (como la NSA) así que seguramente con reinstalar te sea suficiente para tu 
> problema.
>
> Un saludo.
>
>
> _______________________________________________
> HackMeeting mailing list
> HackMeeting en listas.sindominio.net
> https://listas.sindominio.net/mailman/listinfo/hackmeeting
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: </pipermail/hackmeeting/attachments/20180929/78c8acfd/attachment-0001.html>
------------ próxima parte ------------
A non-text attachment was scrubbed...
Name: pEpkey.asc
Type: application/pgp-keys
Size: 1749 bytes
Desc: no disponible
URL: </pipermail/hackmeeting/attachments/20180929/78c8acfd/attachment-0001.key>


Más información sobre la lista de distribución HackMeeting