Kako pregledati omrežje Windows za virus Conficker iz Mac OS X

Anonim

Uporabniki računalnikov Mac so večinoma imuni na svet virusov in trojancev, vendar ni nič nenavadnega, da ste uporabnik računalnikov Mac v morju LAN osebnih računalnikov z operacijskim sistemom Windows. Virus Conficker je samo za Windows, vendar pritegne veliko pozornosti, tako da, če ste doma, v službi ali šoli v omrežju Windows LAN, boste morda želeli preveriti, ali so računalniki Windows ranljivi ali okuženi s Confickerjem.To lahko storite na svojem imunskem računalniku Mac OS X precej enostavno s kul pripomočkom ukazne vrstice, imenovanim nmap. Tukaj so koraki:

Kako skenirati omrežja Windows za Conficker iz Mac OS

1) Najprej morate namestiti orodje ukazne vrstice nmap na Mac, namestitveni paket OS X lahko prenesete z uradnega spletno mesto nmap tukaj. Priporočam, da prenesete najnovejšo različico beta, da boste imeli najsodobnejše skripte za skeniranje.

2) Uporabite nmap za iskanje ranljivosti v omrežju LAN za Conficker z uporabo naslednjega ukaza: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254 Opomba: Prepričajte se, da ste zamenjali obseg IP za vaš LAN, tako da je to lahko nekaj drugega kot zgornji obseg IP, na primer 10.1.1.10-100

3) Preglejte izhod nmap, iščete nekaj takega, da bi ugotovili, ali imate težavo: Rezultati gostiteljskega skripta: | smb-check-vulns: | MS08-067: POPRAVLJENO | Conficker: Verjetno OKUŽEN |_ regsvc DoS: RANLJIV

Če najdete računalnik z operacijskim sistemom Windows, ki je verjetno okužen, si lahko pomagate s sledečima člankoma Microsoftove zbirke znanja: Zaščita pred Confickerjem za potrošnike in Zaščita Confickerja za IT strokovnjake – ne bomo tukaj ne pokrivam podrobnosti, ker je to spletno mesto za Mac.

Nihče v resnici ne ve, ali je Conficker nevaren ali ne, toda vsi bomo verjetno izvedeli kmalu, saj je 1. april nek skrivnosten datum izvedbe – lahko gre za šalo ali pa bi lahko svet Windows eksplodiral v katastrofo, bomo videli.

O skripti za skeniranje nmap Conficker, ki jo omenjamo zgoraj, si lahko ogledate tukaj. Omeniti velja, da lahko namestite nmap z MacPorts, vendar je različica, ki je vključena v MacPorts, nmap 4.60 in ne vsebuje skripta, ki ga želimo uporabiti za to skeniranje, zato priporočam namestitev najnovejše beta različice (od zdaj nmap 4.85b5).

Kako pregledati omrežje Windows za virus Conficker iz Mac OS X