Malware-Muster
Sucht Reverse Shells, Dropper, Miner, verdaechtige Skripte und versteckte Payloads.
Eigenstaendiger Linux Security Scanner
antivirus.sh prueft Linux-Server auf Malware, verdaechtige Persistenz, Runtime-Indikatoren, Paketintegritaet und grundlegende Netzwerksignale ohne Agent.
Was geprueft wird
Sucht Reverse Shells, Dropper, Miner, verdaechtige Skripte und versteckte Payloads.
Prueft verdaechtige Prozesse, Temp-Binaries, memfd-Aktivitaet und Rootkit-Signale.
Untersucht cron, systemd, Shell-Startdateien, udev, rc.local und authorized_keys.
Prueft kritische Paketintegritaet und Verbindungen, die typisch fuer Botnets oder Miner sind.
Nutzung
Auf Produktionssystemen zuerst read-only starten und danach interaktiv oder mit sicheren Auto-Fixes fortfahren.
sudo bash antivirus.sh --auditNur Bericht, keine Aenderungen.sudo bash antivirus.shInteraktiver Scan mit Bestaetigungen.sudo bash antivirus.sh --fixSichere Fixes automatisch anwenden.sudo bash antivirus.sh --scan /var/wwwBestimmten Pfad scannen.Sicherheitsmodell
Funde sollen geprueft werden. Verdaechtige Dateien werden quarantisiert statt geloescht, und audit mode bleibt read-only.