Как сканировать сеть Windows на наличие вируса Conficker из Mac OS X
Пользователи Mac в значительной степени невосприимчивы к миру вирусов и троянов, но нередко вы являетесь пользователем Mac в сетевом море ПК с Windows. Вирус Conficker предназначен только для Windows, но он привлекает много внимания, поэтому, если вы находитесь в локальной сети Windows дома, на работе или в школе, вы можете проверить, уязвимы ли компьютеры Windows или заражены Conficker.Вы можете сделать это с вашего невосприимчивого компьютера с Mac OS X довольно легко с помощью классной утилиты командной строки под названием nmap. Вот шаги:
Как сканировать сети Windows на наличие Conficker из Mac OS
1) Сначала вам нужно установить инструмент командной строки nmap на Mac, вы можете загрузить установочный пакет OS X с официального сайт nmap здесь. Я рекомендую загрузить последнюю бета-версию, чтобы иметь самые последние сценарии сканирования.
2) Используйте nmap для поиска в вашей локальной сети уязвимостей к Conficker с помощью следующей команды: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254
Примечание: Обязательно замените диапазон IP-адресов вашей локальной сети, так что это может быть что-то другое, чем указанный выше диапазон IP-адресов, например 10.1.1.10-100
3) Изучите вывод nmap, вы ищете что-то вроде этого, чтобы сообщить, есть ли у вас проблема: Результаты хост-скрипта: | smb-check-vulns: | MS08-067: ИСПРАВЛЕНО | Conficker: Вероятно, ЗАРАЖЕН |_ regsvc DoS: УЯЗВИМ
Если вы обнаружите, что ПК с Windows, который, вероятно, заражен, вы можете прочитать следующие две статьи базы знаний Майкрософт, чтобы помочь вам: Защита от Conficker для потребителей и Защита от Conficker для ИТ-специалистов — мы не будем Не буду раскрывать подробности здесь, потому что это сайт для Mac.
Никто на самом деле не знает, опасен ли Conficker или нет, но мы все, скорее всего, скоро узнаем, поскольку 1 апреля является какой-то загадочной датой казни — это может быть шутка, или мир Windows может взорваться в катастрофе, посмотрим.
Вы можете узнать о сценарии сканирования nmap Conficker, на который мы ссылались выше, здесь. Стоит отметить, что вы можете установить nmap с MacPorts, но версия, включенная в MacPorts, — это nmap 4.60 и не содержит скрипт, который мы хотим использовать для этого сканирования, поэтому я рекомендую установить последнюю бета-версию (на данный момент nmap 4.85b5).