Como verificar se há vírus Conficker em uma rede Windows no Mac OS X

Anonim

Os usuários de Mac são amplamente imunes ao mundo dos vírus e trojans, mas não é incomum para você ser um usuário de Mac em um mar de LAN de PCs com Windows. O vírus Conficker é apenas para Windows, mas está atraindo muita atenção, portanto, se você estiver em uma LAN Windows em casa, no trabalho ou na escola, verifique se as máquinas Windows estão vulneráveis ​​ou infectadas com o Conficker.Você pode fazer isso de sua máquina Mac OS X imune facilmente com um utilitário de linha de comando interessante chamado nmap. Aqui estão os passos:

Como escanear redes Windows em busca de Conficker a partir do Mac OS

1) Primeiro você precisa instalar a ferramenta de linha de comando nmap no Mac, você pode baixar o pacote de instalação do OS X do site oficial site nmap aqui. Recomendo baixar a versão beta mais recente para ter os scripts de verificação mais atualizados.

2) Use o nmap para pesquisar vulnerabilidades ao Conficker em sua LAN usando o seguinte comando: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254 Observação: Certifique-se de substituir o intervalo de IP da sua LAN, portanto, pode ser algo diferente do intervalo de IP acima, como 10.1.1.10-100

3) Examine a saída do nmap, você está procurando por algo assim para saber se você tem um problema: Resultados do script de host: | smb-check-vulns: | MS08-067: CORRIGIDO | Conficker: Provavelmente INFECTADO |_ regsvc DoS: VULNERÁVEL

Se você encontrar um PC com Windows que provavelmente está infectado, siga os dois artigos da base de conhecimento da Microsoft para ajudá-lo: Proteção contra o Conficker para consumidores e Proteção contra o Conficker para profissionais de TI – nós não Não aborde os detalhes aqui porque este é um site para Mac.

Ninguém realmente sabe se o Conficker é perigoso ou não, mas todos provavelmente descobriremos em breve, pois 1º de abril é uma data de execução misteriosa - pode ser uma piada ou o mundo do Windows pode explodir em calamidade, veremos.

Você pode saber mais sobre o script de verificação nmap Conficker ao qual nos referimos acima aqui. Vale ress altar que você pode instalar o nmap com MacPorts, mas a versão incluída no MacPorts é nmap 4.60 e não contém o script que queremos usar para esta verificação, por isso recomendo instalar a versão beta mais recente (a partir de agora, nmap 4.85b5).

Como verificar se há vírus Conficker em uma rede Windows no Mac OS X