J'essaie de créer un script shell qui peut détecter automatiquement les logiciels malveillants, les backdoors et les rootkits et j'essaie de le rechercher.J'ai trouvé des choses comme
find . -name “*.js” | xargs grep -l “eval(unescape”
find . -name “*.php” | xargs grep -l “eval(base64_decode”
Mais je ne trouve pas que ceux-ci pertinents pour trouver les fichiers .php et .js et essayer de voir s'il s'agit de logiciels malveillants.Quelqu'un peut-il s'il vous plaît m'aider à donner une idée générale que je peux utiliser pour le script afin qu'il puisse faire le travail de détection des logiciels malveillants, des portes dérobées et des rootkits.Plus précisément pour dire comment trouver ces malwares, backdoors et rootkits sur un système ubuntu.Merci.