Een Windows-netwerk scannen op Conficker-virus vanuit Mac OS X
Mac-gebruikers zijn grotendeels immuun voor de wereld van virussen en trojaanse paarden, maar het is niet ongebruikelijk dat u een Mac-gebruiker bent in een LAN-zee van Windows-pc's. Het Conficker-virus is alleen voor Windows, maar het trekt veel aandacht, dus als u thuis, op het werk of op school een Windows-LAN gebruikt, wilt u misschien controleren of de Windows-machines kwetsbaar zijn of zijn geïnfecteerd met Conficker.Je kunt dit vrij eenvoudig doen vanaf je immuun Mac OS X-machine met een cool opdrachtregelhulpprogramma genaamd nmap. Dit zijn de stappen:
Windows-netwerken scannen op Conficker vanuit Mac OS
1) Eerst moet u het opdrachtregelprogramma nmap op Mac installeren, u kunt het OS X-installatiepakket downloaden van de officiële nmap-site hier. Ik raad aan om de nieuwste bètaversie te downloaden om over de meest actuele scanscripts te beschikken.
2) Gebruik nmap om uw LAN te doorzoeken op kwetsbaarheden voor Conficker door de volgende opdracht te gebruiken: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254
Opmerking: Zorg ervoor dat u het IP-bereik vervangt door uw LAN, dus dit kan iets anders zijn dan het IP-bereik hierboven, zoals 10.1.1.10-100
3) Bekijk de uitvoer van nmap, je zoekt naar iets als dit om te zien of je een probleem hebt: Hostscriptresultaten: | smb-check-vulns: | MS08-067: VAST | Conficker: waarschijnlijk besmet |_ regsvc DoS: KWETSBAAR
Als u een Windows-pc aantreft die waarschijnlijk is geïnfecteerd, kunt u de volgende twee Microsoft Knowledge Base-artikelen volgen om u te helpen: Bescherming tegen Conficker voor consumenten en Conficker-bescherming voor IT-professionals – we hebben gewonnen' t behandelen de details hier omdat dit een Mac-site is.
Niemand weet echt of Conficker gevaarlijk is of niet, maar we zullen er waarschijnlijk allemaal achter komen, want 1 april is een mysterieuze executiedatum - het kan een grap zijn of de Windows-wereld kan in een ramp ontploffen, we zullen zien.
Je kunt over het nmap Conficker-scanscript waarnaar we hierboven verwijzen. Het is vermeldenswaard dat je nmap met MacPorts kunt installeren, maar de versie die bij MacPorts wordt geleverd is nmap 4.60 en bevat niet het script dat we voor deze scan willen gebruiken. Daarom raad ik aan om de nieuwste bètaversie te installeren (vanaf nu nmap 4,85b5).