Slik skanner du et Windows-nettverk for Conficker-virus fra Mac OS X
Mac-brukere er stort sett immune mot verden av virus og trojanere, men det er ikke uvanlig at du er Mac-bruker i et LAN-hav av Windows-PC-er. Conficker-viruset er bare Windows, men det vekker mye oppmerksomhet, så hvis du er på et Windows LAN hjemme, på jobb eller på skolen, kan det være lurt å sjekke om Windows-maskinene er sårbare eller infisert med Conficker.Du kan gjøre dette fra din immune Mac OS X-maskin ganske enkelt med et kult kommandolinjeverktøy k alt nmap. Her er trinnene:
Slik skanner du Windows-nettverk for Conficker fra Mac OS
1) Først må du installere kommandolinjeverktøyet nmap på Mac, du kan laste ned OS X-installasjonspakken fra den offisielle nmap-siden her. Jeg anbefaler å laste ned den nyeste betaversjonen for å ha de mest oppdaterte skanneskriptene.
2) Bruk nmap for å søke i lokalnettverket etter sårbarheter for Conficker ved å bruke følgende kommando: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254
Merk: Pass på å erstatte IP-området med LAN, så dette kan være noe annet enn IP-området ovenfor, som 10.1.1.10-100
3) Undersøk utdataene til nmap, du leter etter noe slikt for å fortelle om du har et problem: Vertsskriptresultater: | smb-check-vulns: | MS08-067: FIKSET | Conficker: Sannsynlig INFECTED |_ regsvc DoS: SÅRBAR
Hvis du finner en Windows-PC som sannsynligvis er infisert, kan du følge følgende to Microsoft kunnskapsbaseartikler for å hjelpe deg: Beskyttelse mot Conficker for forbrukere og Conficker Protection for IT-profesjonelle – vi vil ikke dekke detaljene her fordi dette er et Mac-nettsted.
Ingen vet egentlig om Conficker er farlig eller ikke, men vi vil sannsynligvis finne ut snart ettersom 1. april er en mystisk henrettelsesdato – det kan være en spøk eller Windows-verdenen kan eksplodere i katastrofe, vi får se.
Du kan om nmap Conficker-skanningsskriptet vi refererer til ovenfor her. Det er verdt å nevne at du kan installere nmap med MacPorts, men versjonen som er inkludert i MacPorts er nmap 4.60 og inneholder ikke skriptet vi ønsker å bruke for denne skanningen, og det er derfor jeg anbefaler å installere den nyeste betaversjonen (per nå, nmap 4.85b5).