builderall


Kaspersky ha lanzado una nueva herramienta de eliminación de virus llamada KVRT para la plataforma Linux, que permite a los usuarios escanear sus sistemas y eliminar malware y otras amenazas conocidas de forma gratuita.


La empresa de seguridad señala que, a pesar de la idea errónea de que los sistemas Linux son intrínsecamente seguros frente a las amenazas, ha habido un suministro constante de ejemplos «in the wild» que demuestran lo contrario, el más reciente, el backdoor XZ Utils.


La nueva herramienta de Kaspersky no es una herramienta de protección contra amenazas en tiempo real, sino un escáner independiente que puede detectar malware, adware, programas legítimos utilizados con fines maliciosos y otras amenazas conocidas, y se ofrece a limpiarlas.


Las copias de los archivos maliciosos que se eliminan o desinfectan se almacenan en un directorio de cuarentena en '/var/opt/KVRT2024_Data/Quarantine' (para usuarios root) de forma no dañina.


La aplicación utiliza una base de datos antivirus que se actualiza con frecuencia para escanear todo el sistema en busca de coincidencias, pero los usuarios tienen que descargar una nueva copia cada vez para obtener las últimas definiciones.


«Nuestra aplicación puede escanear la memoria del sistema, los objetos de inicio, los sectores de arranque y todos los archivos del sistema operativo en busca de malware conocido. Analiza archivos de todos los formatos, incluidos los archivados", afirma Kaspersky.


Una cosa a tener en cuenta es que KVRT sólo es compatible con sistemas de 64 bits y requiere una conexión activa a Internet para funcionar.


Kaspersky ha probado la herramienta en distribuciones populares de Linux y ha confirmado que funciona en Red Hat Enterprise Linux, CentOS, Linux Mint, Ubuntu, SUSE, openSUSE y Debian, entre otras.


Incluso si su distribución no está en la lista de sistemas compatibles, hay una buena probabilidad de que KVRT funcione sin problemas, por lo que no estaría de más intentar realizar un escaneo, dice Kaspersky.


Ventana principal de KVRT

Fuente: Kaspersky


Uso de KVRT

Una vez descargado, el usuario debe hacer ejecutable el archivo y ejecutarlo como root para obtener la máxima funcionalidad.


KVRT puede ejecutarse tanto en una interfaz gráfica de usuario (GUI) como en el terminal, como una herramienta de línea de comandos. Por lo tanto, también se puede utilizar en niveles de ejecución de init inferiores (hasta 3) en los que la gente podría quedarse atascada tras una infección de malware.


Si los usuarios normales ejecutan el analizador, éste no tendrá los permisos necesarios para analizar todos los directorios y particiones donde podrían esconderse las amenazas.


Durante la inicialización, el escáner desempaqueta algunos archivos necesarios en un directorio temporal en '/tmp/<secuencia_de_caracteres_aleatorios', pero éstos se borran una vez que se cierra.


Kaspersky ha proporcionado instrucciones detalladas sobre cómo configurar el binario para su ejecución tanto a través de la interfaz gráfica de usuario como de la consola en esta página web.


No se ha probado la eficacia, ni se puede garantizar la seguridad de KVRT, por lo que utilice la herramienta bajo su propia responsabilidad.


Fuente: bleepingcomputer