# 1. 의심스러운 숨겨진 디렉터리 검색for dir in /tmp /var/tmp /dev /home /root;doif[ -d "$dir"];then find "$dir" -name ".*" -type d 2>/dev/null |whileread hidden_dir;do# 정상적인 디렉터리 제외if[[ ! "$hidden_dir"=~ \.(ssh|git|config|cache|local|bash|vim|mozilla|X11|ICE)]];thenecho"의심 디렉터리: $hidden_dir" ls -ld "$hidden_dir"fidonefidone# 2. 특수한 이름의 숨겨진 파일 검색 (점 3개, 공백 포함 등)find /tmp /var/tmp /dev /home -name "..." -o -name ".. " -o -name ". " 2>/dev/null
# 3. /dev 내 일반 파일(Regular File) 검색find /dev -type f 2>/dev/null
# 4. 최근 생성된 숨겨진 파일 검색 (7일 이내)find /tmp /var/tmp /dev -name ".*" -mtime -7 -ls 2>/dev/null
# 파일 정보 확인ls -la /path/to/.suspicious_file
file /path/to/.suspicious_file
# 내용 확인 (텍스트 파일인 경우)strings /path/to/.suspicious_file | head -20
2. 안전한 삭제
1
2
3
4
5
6
# 파일 삭제 전 백업 (법적 증거 보존)mv /path/to/.malicious /tmp/.malicious.backup_$(date +%Y%m%d)# 분석 후 악성 파일 확인 시 삭제rm -f /path/to/.malicious
rm -rf /path/to/.malicious_dir
#!/bin/bash
# /tmp와 /var/tmp의 의심스러운 숨겨진 파일 정리SAFE_PATTERNS=(".X11-unix"".ICE-unix"".Test-unix")for dir in /tmp /var/tmp;do find "$dir" -name ".*" -type f 2>/dev/null |whileread file;do# 안전한 패턴 확인is_safe=falsefor safe in "${SAFE_PATTERNS[@]}";doif[["$file"== *"$safe"* ]];thenis_safe=truebreakfidoneif["$is_safe"=false];thenecho"의심 파일: $file"# 분석을 위해 보고만 (실제 삭제 시 주의)fidonedone