PC Windows
Scansione di file e cartelle, controllo dei programmi che partono all'avvio, delle chiavi di registro e di Winlogon. Rileva iniezioni in processi, packer e file con doppia estensione.
Beta · open source
Bairus unisce la threat intelligence pubblica della community di sicurezza con un secondo parere dell'intelligenza artificiale. Trova malware, webshell, miner e trojan bancari ovunque tu abbia dati — e ti spiega cosa ha trovato, in italiano.
Motori: firme · yara 5.082 · clamav · euristiche · AI locale
MALICIOUS /var/www/uploads/upload.php (score 120)
HIGH YARA: PHP_Webshell_Generic
HIGH YARA: SIGNATURE_BASE_WEBSHELL_PHP_Generic_Eval
AI malevolo (98%) → quarantena
Webshell che esegue comandi ricevuti via POST,
codificati in base64. Nessun software legittimo
usa eval() su input remoto in questo modo.
SUSPICIOUS /tmp/setup.sh (score 90)
HIGH YARA: Linux_Reverse_Shell
MED Download remoto eseguito dalla shell
1.248 file analizzati · 2 segnalati · 1 in quarantena
Piattaforme
Scansione di file e cartelle, controllo dei programmi che partono all'avvio, delle chiavi di registro e di Winlogon. Rileva iniezioni in processi, packer e file con doppia estensione.
Colleghi il telefono e Bairus analizza ogni app: da dove è stata installata, quali permessi usa, se controlla lo schermo tramite l'accessibilità come fanno i trojan bancari. iPhone: verifica spyware con MVT.
Audit di cron, servizi systemd, ld.so.preload, binari SUID, chiavi SSH e processi fileless. Trova webshell nei siti, miner nascosti e backdoor. Output JSON ed exit code pronti per cron e CI.
Come funziona
Ogni file viene confrontato con gli hash dei malware noti di MalwareBazaar e, se presente, con le firme ClamAV.
Migliaia di regole YARA della community (YARA Forge, Signature Base) riconoscono famiglie di malware anche quando cambiano.
Analisi della struttura degli eseguibili, dell'entropia, dei nomi ingannevoli e della posizione sul disco per scovare le minacce nuove.
Sui file sospetti un modello AI valuta le prove, scarta i falsi positivi e spiega in parole semplici cosa fare.
Opzionale: reputazione online tramite CIRCL hashlookup e VirusTotal. Viene inviata solo l'impronta del file, mai il contenuto.
AI
Bairus non ti lega a un fornitore. Scegli se l'analisi resta sul tuo computer o usa un modello in cloud più potente.
Locale
Modelli open come Qwen, Gemma e Llama girano sulla tua macchina. Nessun dato esce dalla rete aziendale: ideale per ambienti regolamentati e air-gapped.
Cloud
Con la tua chiave API ottieni un analista di livello superiore per i casi difficili: ragionamento più profondo, meno falsi positivi, spiegazioni più precise.
Per le aziende
Un solo strumento per l'ufficio, i telefoni aziendali e i server di produzione. Si integra con i processi che hai già.
Costruito su fonti aperte
Roadmap
Stiamo aprendo la beta a un gruppo ristretto di aziende e professionisti. Scrivici per una demo o per l'accesso anticipato.
Contatta BAIS