Cum să scanați o rețea Windows pentru virusul Conficker din Mac OS X

Anonim

Utilizatorii de Mac sunt în mare măsură imuni la lumea virușilor și a troienilor, dar nu este neobișnuit să fii utilizator de Mac într-o mare LAN de PC-uri Windows. Virusul Conficker este doar Windows, dar atrage multă atenție, așa că, dacă sunteți pe o rețea LAN Windows acasă, la serviciu sau la școală, poate doriți să verificați dacă mașinile Windows sunt vulnerabile sau infectate cu Conficker.Puteți face acest lucru de la mașina dvs. imunitară Mac OS X destul de ușor, cu un utilitar de linie de comandă minunat numit nmap. Iată pașii:

Cum se scanează rețelele Windows pentru Conficker din Mac OS

1) Mai întâi trebuie să instalați instrumentul de linie de comandă nmap pe Mac, puteți descărca pachetul de instalare OS X din programul oficial site-ul nmap aici. Recomand să descărcați cea mai recentă versiune beta pentru a avea cele mai actualizate scripturi de scanare.

2) Utilizați nmap pentru a căuta în LAN vulnerabilitățile la Conficker folosind următoarea comandă: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254 Notă: Asigurați-vă că înlocuiți intervalul IP cu LAN-ul dvs., astfel încât acesta poate fi altceva decât intervalul IP de mai sus, cum ar fi 10.1.1.10-100

3) Examinați rezultatul nmap, căutați așa ceva pentru a spune dacă aveți o problemă: Rezultatele script-ului gazdă: | smb-check-vulns: | MS08-067: FIX | Conficker: probabil INFECTAT |_ regsvc DoS: VULNERABLE

Dacă găsiți un PC Windows care este probabil infectat, puteți urma următoarele două articole din baza de cunoștințe Microsoft pentru a vă ajuta: Protecție împotriva Conficker pentru consumatori și Protecție Conficker pentru profesioniștii IT – vom reuși. nu acoperiți detaliile aici deoarece acesta este un site Mac.

Nimeni nu știe cu adevărat dacă Conficker este periculos sau nu, dar probabil că vom afla cu toții în curând, deoarece 1 aprilie este o dată misterioasă a execuției – ar putea fi o glumă sau lumea Windows ar putea exploda în calamitate, vom vedea.

Puteți despre scriptul de scanare nmap Conficker la care facem referire mai sus aici. De menționat că puteți instala nmap cu MacPorts, dar versiunea inclusă în MacPorts este nmap 4.60 și nu conține scriptul pe care vrem să-l folosim pentru această scanare, motiv pentru care vă recomand să instalați cea mai recentă versiune beta (deocamdată, nmap 4.85b5).

Cum să scanați o rețea Windows pentru virusul Conficker din Mac OS X