Kaspersky ha lanzado una nueva herramienta de eliminación de virus llamada KVRT para la plataforma Linux, que permite a los usuarios escanear sus sistemas y eliminar malware y otras amenazas conocidas de forma gratuita.
La herramienta de Kaspersky para Linux
La empresa de seguridad señala que, a pesar de la idea errónea de que los sistemas Linux son intrínsecamente seguros frente a las amenazas, ha habido un suministro constante de ejemplos "in the wild" que demuestran lo contrario, el más reciente, el backdoor XZ Utils.
La nueva herramienta de Kaspersky no es una herramienta de protección contra amenazas en tiempo real, sino un escáner independiente que puede detectar malware, adware, programas legítimos utilizados con fines maliciosos y otras amenazas conocidas, y se ofrece a limpiarlas.
Puede leer también | ¿Es Necesario Tener Instalado un Antivirus en Linux?
Las copias de los archivos maliciosos que se eliminan o desinfectan se almacenan en un directorio de cuarentena en '/ var/ opt / KVRT2024_Data / Quarantine' (para usuarios root) de forma no dañina.
La aplicación utiliza una base de datos antivirus que se actualiza con frecuencia para analizar todo el sistema en busca de coincidencias, pero los usuarios deben descargar una nueva copia cada vez para obtener las definiciones más recientes.
"Nuestra aplicación puede escanear la memoria del sistema, los objetos de inicio, los sectores de arranque y todos los archivos del sistema operativo en busca de malware conocido. Analiza archivos de todos los formatos, incluidos los archivados", afirma Kaspersky.
Puede leer también | ¿virus en GNU/Linux?
Una cosa a tener en cuenta es que KVRT sólo es compatible con sistemas de 64 bits y requiere una conexión activa a Internet para funcionar.
Kaspersky ha probado la herramienta en distribuciones populares de Linux y ha confirmado que funciona en Red Hat Enterprise Linux, CentOS, Linux Mint, Ubuntu, SUSE, openSUSE y Debian, entre otras.
Incluso si su distribución no está en la lista de sistemas compatibles, hay una buena probabilidad de que KVRT funcione sin problemas, por lo que no estaría de más intentar realizar un escaneo, dice Kaspersky.
Uso de KVRT
KVRT puede descargarse desde aquí, y una vez descargado, el usuario necesita hacer ejecutable el archivo y ejecutarlo como root para obtener la máxima funcionalidad.
KVRT puede ejecutarse tanto en una interfaz gráfica de usuario (GUI) como en el terminal, como una herramienta de línea de comandos. Por lo tanto, también se puede utilizar en niveles de ejecución de init inferiores (hasta 3) en los que la gente podría quedarse atascada tras una infección de malware.
Puede leer también | ¿Virus en Linux a través de archivos .desktop ?
Si los usuarios normales ejecutan el analizador, éste no tendrá los permisos necesarios para analizar todos los directorios y particiones donde podrían esconderse las amenazas.
Durante la inicialización, el escáner desempaqueta algunos archivos necesarios en un directorio temporal en '/ tmp / < secuencia_caracteres_aleatorios', pero éstos se borran una vez que se cierra.
Kaspersky ha proporcionado instrucciones detalladas sobre cómo configurar el binario para su ejecución tanto a través de la interfaz gráfica de usuario como de la consola en esta página web.
BleepingComputer no ha probado la eficacia, ni puede garantizar la seguridad de KVRT, por lo que utilice la herramienta bajo su propia responsabilidad.