Rootkits kali linux chkrootkit
Rootkits kali linux chkrootkit
chkrootkit es una herramienta clásica de seguridad en Kali Linux diseñada para detectar rootkits, que son programas maliciosos ocultos que permiten a un atacante mantener el acceso root a un sistema de forma permanente y secreta.
Aquí tienes una guía rápida en español sobre cómo instalarlo, usarlo e interpretar sus resultados.
1. Instalación
Aunque Kali Linux viene con muchas herramientas preinstaladas, es posible que necesites instalar chkrootkit manualmente. Abre tu terminal y ejecuta:
sudo apt update
sudo apt install chkrootkit
2. Cómo ejecutar un escaneo
La forma más sencilla de usarlo es ejecutarlo con privilegios de superusuario para que tenga acceso a todos los archivos del sistema:
Escaneo completo
sudo chkrootkit
Buscar una cadena específica
Si solo quieres verificar si el sistema está infectado con un rootkit específico (por ejemplo, "LKM"), puedes filtrar la salida:
sudo chkrootkit | grep "INFECTED"
3. Entendiendo los Resultados
Cuando el programa termine de correr, verás varias líneas de salida. Lo más importante es fijarse en las etiquetas:
not found / not infected: El sistema parece estar limpio de esa amenaza específica.
INFECTED: Se ha encontrado una coincidencia positiva. ¡Atención inmediata!
Vulnerable: Se encontró una vulnerabilidad conocida que podría ser explotada.
Nota importante:
chkrootkites conocido por dar falsos positivos. A veces, archivos legítimos de sistema o configuraciones personalizadas pueden ser marcados como sospechosos. Si ves un mensaje de "INFECTED", no entres en pánico; investiga el archivo o proceso mencionado antes de tomar medidas drásticas.
4. Consejos de Seguridad
Para un análisis más fiable, considera lo siguiente:
Combínalo con RKHunter: Es buena práctica usar también
rkhunter, otra herramienta similar, para comparar resultados.Ejecución desde un Live USB: Los rootkits avanzados pueden engañar al sistema operativo mientras este corre. Para máxima seguridad, arranca Kali desde un USB y escanea el disco duro del sistema "en frío".
Mantén la base de datos actualizada: Asegúrate de que tu sistema Kali esté actualizado para que
chkrootkitreconozca las firmas más recientes.