Lenspect: detecta malware en tus archivos

Aunque Linux es muy seguro, esa vieja leyenda de que «no le afectan los virus» es exagerada. Habitualmente no lidiamos con malware gracias a la gran seguridad que ofrece, fruto de un conjunto de bondades que implica a la propia arquitectura del sistema, los repositorios de software, las constantes actualizaciones y, por supuesto, la baja cuota de mercado en PC. Aunque no estamos libres de posibles amenazas, ya que el principal punto flaco es el propio navegador web, las descargas que realizamos o cosas tan insospechadas como una imagen (en serio, puede esconderse código malicioso en fotografías).

Por todo eso, nunca está de más tener alguna herramienta que nos permita escanear archivos o incluso URLs. Lenspect es una aplicación para GNOME que actúa como un buscador de malware, ayudándonos a salir de dudas y reforzando nuestra seguridad. Lo único que necesitamos para usarla es una API de VirusTotal, una gran base de datos pública que comparte información de todo lo chungo detectado hasta el momento.

Es tan sencillo como ir a su web y crear una cuenta gratuita. Una vez que la tengamos hacemos clic en nuestro perfil, buscamos nuestra clave API y la copiamos directamente en Lenspect. Con ella podrá funcionar, desplegando un poderoso «ojo que todo lo ve» totalmente actualizado. Pero tiene algunas limitaciones: no podremos escanear múltiples archivos (solo de uno en uno), y los usos diarios están restringidos al tipo de cuenta que tengamos en VirusTotal. Con lo básico podemos hacer 500 escaneos diarios, lo que me parece suficiente para un uso normal.

Cuando termine de examinar las posibles amenazas nos dará un resultado estadístico, que a su vez será compartido con el resto de la base de datos. También nos permite exportar ese log a un archivo .txt para guardarlo como si fuera un comprobante. Podremos ver cuándo fue la primera vez que el archivo se escaneó por la comunidad (o por las empresas de ciberseguridad), el total de proveedores que lo tienen listado, y cuántas coincidencias o reportes existen. También nos mostrará cuántas veces fue calificado de malicioso, sospechoso, limpio y no detectado.

Lenspect está disponible en Flatpak y tiene su repositorio en GitHub.

2 comentarios en “Lenspect: detecta malware en tus archivos”

  1. La verdad es que sí. Linux no es la fortaleza que muchos creen. Por eso existen servicios como ossec o wazuh para detectar intrusiones, rootkits etc. Aunque puedes usar inmutables, cambiar constantemente el usuario, bloquear javascripts.. Y en el peor de los casos usar el formato btrfs que permite restaurar el sistema en puntos anteriores y poder restaurar la última copia si te ha cifrado el disco un troyano. Antiguamente en la postinstalación se securizaba el sistema hasta dónde uno era capaz.

    https://wazuh.com/blog/migrating-from-ossec-to-wazuh/

    Le gusta a 1 persona

Deja un comentario (puedes usar Markdown)