Malware patterns
Ищет reverse shell, droppers, crypto-miners, подозрительные скрипты и скрытые исполняемые файлы.
Автономный Linux security scanner
antivirus.sh проверяет Linux-серверы на вредоносное ПО, подозрительное закрепление, runtime-индикаторы, проблемы целостности пакетов и базовые сетевые сигналы без установки агента.
Что проверяет
Ищет reverse shell, droppers, crypto-miners, подозрительные скрипты и скрытые исполняемые файлы.
Проверяет подозрительные процессы, бинарники из временных директорий, memfd-активность и признаки rootkit.
Аудит cron, systemd, startup-файлов оболочки, udev, rc.local и authorized_keys.
Проверяет целостность критичных пакетов и соединения, типичные для botnet или miner.
Запуск
На production-хостах начинайте с read-only аудита, затем переходите к интерактивному режиму или безопасным автоисправлениям.
sudo bash antivirus.sh --auditТолько отчет, без изменений.sudo bash antivirus.shИнтерактивная проверка с подтверждениями.sudo bash antivirus.sh --fixАвтоматически применить безопасные исправления.sudo bash antivirus.sh --scan /var/wwwПроверить конкретный путь.Модель безопасности
Находки рассчитаны на ручную проверку. Подозрительные файлы отправляются в карантин, а audit mode оставляет production-проверки read-only.