Como verificar se há vírus Conficker em uma rede Windows no Mac OS X
Os usuários de Mac são amplamente imunes ao mundo dos vírus e trojans, mas não é incomum para você ser um usuário de Mac em um mar de LAN de PCs com Windows. O vírus Conficker é apenas para Windows, mas está atraindo muita atenção, portanto, se você estiver em uma LAN Windows em casa, no trabalho ou na escola, verifique se as máquinas Windows estão vulneráveis ou infectadas com o Conficker.Você pode fazer isso de sua máquina Mac OS X imune facilmente com um utilitário de linha de comando interessante chamado nmap. Aqui estão os passos:
Como escanear redes Windows em busca de Conficker a partir do Mac OS
1) Primeiro você precisa instalar a ferramenta de linha de comando nmap no Mac, você pode baixar o pacote de instalação do OS X do site oficial site nmap aqui. Recomendo baixar a versão beta mais recente para ter os scripts de verificação mais atualizados.
2) Use o nmap para pesquisar vulnerabilidades ao Conficker em sua LAN usando o seguinte comando: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254
Observação: Certifique-se de substituir o intervalo de IP da sua LAN, portanto, pode ser algo diferente do intervalo de IP acima, como 10.1.1.10-100
3) Examine a saída do nmap, você está procurando por algo assim para saber se você tem um problema: Resultados do script de host: | smb-check-vulns: | MS08-067: CORRIGIDO | Conficker: Provavelmente INFECTADO |_ regsvc DoS: VULNERÁVEL
Se você encontrar um PC com Windows que provavelmente está infectado, siga os dois artigos da base de conhecimento da Microsoft para ajudá-lo: Proteção contra o Conficker para consumidores e Proteção contra o Conficker para profissionais de TI – nós não Não aborde os detalhes aqui porque este é um site para Mac.
Ninguém realmente sabe se o Conficker é perigoso ou não, mas todos provavelmente descobriremos em breve, pois 1º de abril é uma data de execução misteriosa - pode ser uma piada ou o mundo do Windows pode explodir em calamidade, veremos.
Você pode saber mais sobre o script de verificação nmap Conficker ao qual nos referimos acima aqui. Vale ress altar que você pode instalar o nmap com MacPorts, mas a versão incluída no MacPorts é nmap 4.60 e não contém o script que queremos usar para esta verificação, por isso recomendo instalar a versão beta mais recente (a partir de agora, nmap 4.85b5).