Com escanejar una xarxa de Windows per trobar virus Conficker des de Mac OS X
Els usuaris de Mac són en gran part immunes al món dels virus i troians, però no és estrany que siguis usuari de Mac en un mar de LAN de PC amb Windows. El virus Conficker només és Windows, però està cridant molta atenció, de manera que si esteu a una LAN de Windows a casa, a la feina o a l'escola, potser voldreu comprovar si les màquines Windows són vulnerables o infectades amb Conficker.Podeu fer-ho des de la vostra màquina immune Mac OS X amb força facilitat amb una utilitat de línia d'ordres fantàstica anomenada nmap. Aquests són els passos:
Com escanejar xarxes de Windows per a Conficker des de Mac OS
1) Primer cal instal·lar l'eina de línia d'ordres nmap a Mac, podeu descarregar el paquet d'instal·lació d'OS X des de l'oficial lloc nmap aquí. Us recomano que baixeu la darrera versió beta per tenir els scripts d'escaneig més actualitzats.
2) Utilitzeu nmap per cercar vulnerabilitats a Conficker a la vostra LAN mitjançant l'ordre següent: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254
Nota: Assegureu-vos de substituir l'interval d'IP per la vostra LAN, de manera que pot ser que no sigui l'interval d'IP anterior, com ara 10.1.1.10-100
3) Examineu la sortida de nmap, esteu buscant alguna cosa com això per saber si teniu un problema: Resultats de l'script d'amfitrió: | smb-check-vulns: | MS08-067: FIXA | Conficker: Probablement INFECTAT |_ regsvc DoS: VULNERABLE
Si trobeu un PC amb Windows que probablement estigui infectat, podeu seguir els dos articles següents de la base de coneixement de Microsoft per ajudar-vos: Protecció de Conficker per a consumidors i Protecció de Conficker per a professionals de TI: ho farem. No cobreixo els detalls aquí perquè aquest és un lloc per a Mac.
Ningú sap realment si Conficker és perillós o no, però és probable que tots ho descobrirem aviat, ja que l'1 d'abril és una data d'execució misteriosa: podria ser una broma o el món de Windows podria explotar en una calamitat. ho veure'm.
Podeu sobre l'script d'exploració de nmap Conficker que fem referència més amunt aquí. Val la pena esmentar que podeu instal·lar nmap amb MacPorts, però la versió inclosa a MacPorts és nmap 4.60 i no conté l'script que volem utilitzar per a aquesta exploració, per això us recomano instal·lar la darrera versió beta (a partir d'ara, nmap). 4.85b5).