כיצד לסרוק רשת Windows לאיתור וירוס Conficker מ-Mac OS X
משתמשי Mac חסינים במידה רבה לעולם של וירוסים וסוסים טרויאנים, אבל זה לא נדיר עבורך להיות משתמש Mac בים LAN של מחשבי Windows PC. וירוס Conficker הוא Windows בלבד, אך הוא זוכה לתשומת לב רבה, כך שאם אתה נמצא ברשת LAN של Windows בבית, בעבודה או בבית הספר, ייתכן שתרצה לבדוק אם מכשירי Windows פגיעים או נגועים ב-Conficker.אתה יכול לעשות זאת ממכונת Mac OS X החיסונית שלך די בקלות עם כלי שורת פקודה מגניב בשם nmap. להלן השלבים:
כיצד לסרוק רשתות Windows עבור Conficker מ-Mac OS
1) ראשית עליך להתקין את כלי שורת הפקודה nmap ב-Mac, אתה יכול להוריד את חבילת ההתקנה של OS X מהרשמי אתר nmap כאן. אני ממליץ להוריד את גרסת הבטא העדכנית ביותר כדי לקבל את סקריפטי הסריקה המעודכנים ביותר.
2) השתמש ב-nmap כדי לחפש ברשת ה-LAN שלך פגיעויות ב-Conficker באמצעות הפקודה הבאה: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254
הערה: הקפד להחליף את טווח ה-IP עבור ה-LAN שלך, כך שזה עשוי להיות משהו אחר מאשר טווח ה-IP שלמעלה, כמו 10.1.1.10-100
3) בדוק את הפלט של nmap, אתה מחפש משהו כזה כדי לדעת אם יש לך בעיה: תוצאות סקריפט מארח: | smb-check-vulns: | MS08-067: תוקן | Conficker: כנראה נגוע |_ regsvc DoS: VULNERABLE
אם אתה מוצא מחשב Windows שככל הנראה נגוע, תוכל לעקוב אחר שני מאמרי מאגר הידע הבאים של Microsoft כדי לעזור לך: הגנה מפני Conficker לצרכנים ו-Conficker Protection for Professionals IT – אנחנו נעשה' אל תכסה את הפרטים כאן כי זה אתר Mac.
אף אחד לא באמת יודע אם Conficker מסוכן או לא, אבל סביר להניח שכולנו נגלה ברגע שה-1 באפריל הוא איזה תאריך ביצוע מסתורי - זה יכול להיות בדיחה או שעולם Windows יכול להתפוצץ לפורענות, נראה.
תוכל על סקריפט הסריקה nmap Conficker שאליו אנו מתייחסים למעלה כאן. ראוי להזכיר שניתן להתקין nmap עם MacPorts, אך הגרסה הכלולה ב-MacPorts היא nmap 4.60 ואינה מכילה את הסקריפט שאנו רוצים להשתמש בו לסריקה זו, ולכן אני ממליץ להתקין את גרסת הבטא העדכנית ביותר (נכון לעכשיו, nmap 4.85b5).