Ako skenovať sieť Windows na prítomnosť vírusu Conficker z Mac OS X
Používatelia počítačov Mac sú vo veľkej miere imúnni voči svetu vírusov a trójskych koní, ale nie je nezvyčajné, aby ste boli používateľom počítačov Mac v mori LAN počítačov so systémom Windows. Vírus Conficker je iba systém Windows, ale získava veľkú pozornosť, takže ak ste v sieti Windows LAN doma, v práci alebo v škole, možno budete chcieť skontrolovať, či sú počítače so systémom Windows zraniteľné alebo infikované softvérom Conficker.Môžete to urobiť z vášho imunitného počítača Mac OS X celkom jednoducho pomocou skvelého nástroja príkazového riadka s názvom nmap. Tu sú kroky:
Ako skenovať siete Windows pre Conficker z Mac OS
1) Najprv musíte nainštalovať nástroj príkazového riadka nmap na Mac, inštalačný balík OS X si môžete stiahnuť z oficiálneho stránka nmap tu. Odporúčam stiahnuť si najnovšiu beta verziu, aby ste mali najaktuálnejšie skripty skenovania.
2) Pomocou nmap vyhľadajte v sieti LAN zraniteľnosti voči Conficker pomocou nasledujúceho príkazu: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254
Poznámka: Nezabudnite nahradiť rozsah IP vašej siete LAN, takže to môže byť niečo iné ako rozsah IP uvedený vyššie, napríklad 10.1.1.10-100
3) Preskúmajte výstup nmap, hľadáte niečo také, aby ste zistili, či máte problém: Výsledky hostiteľského skriptu: | smb-check-vulns: | MS08-067: OPRAVENÉ | Conficker: Pravdepodobne INFECTED |_ regsvc DoS: ZRANITEĽNÉ
Ak nájdete počítač so systémom Windows, ktorý je pravdepodobne infikovaný, môžete postupovať podľa nasledujúcich dvoch článkov databázy znalostí spoločnosti Microsoft, ktoré vám pomôžu: Ochrana pred softvérom Conficker pre spotrebiteľov a Ochrana pred softvérom Conficker pre IT profesionálov – nebudeme Podrobnosti tu neuveďte, pretože toto je stránka pre Mac.
Nikto skutočne nevie, či je Conficker nebezpečný alebo nie, ale všetci to pravdepodobne čoskoro zistíme, keďže 1. apríl je nejaký záhadný dátum popravy – môže to byť vtip alebo svet Windowsu môže prepuknúť do nešťastia, uvidíme.
O skenovacom skripte nmap Conficker, na ktorý odkazujeme vyššie, sa dozviete tu. Za zmienku stojí, že môžete nainštalovať nmap s MacPorts, ale verzia zahrnutá v MacPorts je nmap 4.60 a neobsahuje skript, ktorý chceme použiť na toto skenovanie, a preto odporúčam nainštalovať najnovšiu beta verziu (odteraz nmap 4.85b5).