Рекомендуется запускать сборки на платформе (т.е. операционной системе), на которую редко распространяются вирусы.
Рекомендуется запускать антивирусный сканер на уровне ОС на платформе сборки.
Рекомендуется постоянно обновлять исправления операционной системы, блокировать брандмауэр и не подключать USB-ключи, которые могли быть заражены в домашней сети и т. Д.
Я никогда не слышал о вирусах, которые "заражают" исходный код, файлы .class или файлы JAR. Я предполагаю, что они возможны, но есть хороший шанс, что коммерческий AV-продукт не заметит их, потому что они необычны. Конечно, AV-продукт не поможет, если вирус специально нацелен на вас / вашу компанию.
Но при условии, что у вас есть AV-продукт, который, по вашему мнению, будет работать, вы можете просто выполнить AV-сканирование непосредственно перед тем, как запустить «релизную сборку». Мне неизвестны какие-либо плагины, которые будут выполнять эту работу автоматически, но не должно быть сложным заставить Maven запустить «некоторый пакетный файл», который может вызвать средство проверки на вирусы из командной строки.