Sådan scannes et Windows-netværk for Conficker Virus fra Mac OS X
Mac-brugere er stort set immune over for virus- og trojanske hestes verden, men det er ikke ualmindeligt, at du er Mac-bruger i et LAN-hav af Windows-pc'er. Conficker-virussen er kun Windows, men den tiltrækker meget opmærksomhed, så hvis du er på et Windows LAN derhjemme, på arbejdet eller i skolen, kan du tjekke, om Windows-maskinerne er sårbare eller inficeret med Conficker.Du kan gøre dette fra din immune Mac OS X-maskine ret nemt med et cool kommandolinjeværktøj kaldet nmap. Her er trinene:
Sådan scanner du Windows-netværk for Conficker fra Mac OS
1) Først skal du installere kommandolinjeværktøjet nmap på Mac, du kan downloade OS X-installationspakken fra den officielle nmap websted her. Jeg anbefaler at downloade den seneste betaversion for at have de mest opdaterede scanningsscripts.
2) Brug nmap til at søge på dit LAN for sårbarheder til Conficker ved at bruge følgende kommando: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254
Bemærk: Sørg for at erstatte IP-området med dit LAN, så dette kan være noget andet end IP-området ovenfor, f.eks. 10.1.1.10-100
3) Undersøg outputtet af nmap, du leder efter noget som dette for at fortælle, om du har et problem: Værtsscriptresultater: | smb-check-vulns: | MS08-067: FIKSET | Conficker: Sandsynligvis INficeret |_ regsvc DoS: SÅRBAR
Hvis du finder en Windows-pc, der sandsynligvis er inficeret, kan du følge følgende to Microsoft vidensbase-artikler for at hjælpe dig: Beskyttelse mod Conficker for forbrugere og Conficker Protection for IT-professionelle – vi vil' ikke dække detaljerne her, fordi dette er et Mac-websted.
Ingen ved rigtigt, om Conficker er farlig eller ej, men vi vil sandsynligvis finde ud af det snart, da 1. april er en mystisk henrettelsesdato – det kan være en joke, eller Windows-verdenen kan eksplodere i katastrofe, vi får at se.
Du kan om nmap Conficker-scanningsscriptet, vi henviser til ovenfor her. Det er værd at nævne, at du kan installere nmap med MacPorts, men versionen inkluderet i MacPorts er nmap 4.60 og indeholder ikke det script, vi ønsker at bruge til denne scanning, hvorfor jeg anbefaler at installere den seneste betaversion (fra nu, nmap 4.85b5).