Antivirus kali linux clamav
Antivirus kali linux clamav
ClamAV es uno de los antivirus de código abierto más populares para sistemas basados en Linux como Kali. Aunque Kali Linux está diseñado para pruebas de penetración, tener ClamAV es muy útil para analizar archivos maliciosos sin infectar tu propia máquina o para limpiar sitios web comprometidos.
Aquí tienes una guía paso a paso para instalarlo y usarlo en español.
1. Instalación de ClamAV
Primero, abre tu terminal y asegúrate de que tus repositorios estén actualizados:
sudo apt update
sudo apt install clamav clamav-daemon -y
2. Actualizar la base de datos de virus
Antes de realizar cualquier análisis, necesitas descargar las últimas "firmas" (definiciones) de virus. El comando freshclam se encarga de esto.
Detener el servicio (necesario para actualizar manualmente la primera vez):
sudo systemctl stop clamav-freshclam
Actualizar:
sudo freshclam
Reiniciar el servicio:
sudo systemctl start clamav-freshclam
3. Comandos principales de uso (clamscan)
El comando principal para escanear es clamscan. Aquí tienes los ejemplos más comunes:
| Objetivo | Comando |
| Escanear un archivo específico | clamscan nombre_del_archivo |
| Escanear una carpeta completa | clamscan -r /ruta/de/la/carpeta |
| Escanear y mostrar solo archivos infectados | clamscan -r --infected /ruta/directorio |
| Escanear y eliminar archivos infectados | clamscan -r --remove /ruta/directorio |
| Escanear todo el sistema | sudo clamscan -r / |
Opciones útiles:
-r: Escaneo recursivo (incluye subcarpetas).-i: (Infected) Muestra solo los archivos sospechosos.--bell: Emite un sonido si encuentra un virus.--log=/ruta/archivo.txt: Guarda el reporte en un archivo de texto.
4. ¿Prefieres una interfaz gráfica? (ClamTk)
Si no te sientes cómodo con la terminal, puedes instalar ClamTk, que es la versión visual de ClamAV:
sudo apt install clamtk -y
Una vez instalado, aparecerá en tu menú de aplicaciones de Kali como "ClamTk". Desde ahí puedes seleccionar carpetas con un clic y programar análisis.
Un consejo de seguridad: Kali suele usarse con privilegios de root o mediante sudo. Ten cuidado al usar la opción --remove, ya que si ClamAV detecta un falso positivo en una herramienta de hacking de Kali, podría borrarla permanentemente.