Πώς να σαρώσετε ένα δίκτυο Windows για ιό Conficker από το Mac OS X
Οι χρήστες Mac είναι σε μεγάλο βαθμό άνοσα στον κόσμο των ιών και των trojans, αλλά δεν είναι ασυνήθιστο να είστε χρήστης Mac σε μια θάλασσα LAN με υπολογιστές με Windows. Ο ιός Conficker είναι μόνο Windows, αλλά τραβάει πολλή προσοχή, επομένως, εάν βρίσκεστε σε ένα LAN των Windows στο σπίτι, στη δουλειά ή στο σχολείο, ίσως θελήσετε να ελέγξετε εάν τα μηχανήματα των Windows είναι ευάλωτα ή έχουν μολυνθεί με το Conficker.Μπορείτε να το κάνετε αυτό από το ανοσοποιητικό σας μηχάνημα Mac OS X πολύ εύκολα με ένα δροσερό βοηθητικό πρόγραμμα γραμμής εντολών που ονομάζεται nmap. Ακολουθούν τα βήματα:
Πώς να σαρώσετε δίκτυα Windows για Conficker από Mac OS
1) Πρώτα πρέπει να εγκαταστήσετε το εργαλείο γραμμής εντολών nmap σε Mac, μπορείτε να κάνετε λήψη του πακέτου εγκατάστασης του OS X από την επίσημη nmap site εδώ. Συνιστώ τη λήψη της πιο πρόσφατης έκδοσης beta για να έχετε τα πιο ενημερωμένα σενάρια σάρωσης.
2) Χρησιμοποιήστε το nmap για να αναζητήσετε στο LAN σας ευπάθειες στο Conficker χρησιμοποιώντας την ακόλουθη εντολή: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254
Σημείωση: Βεβαιωθείτε ότι έχετε αντικαταστήσει το εύρος IP για το LAN σας, επομένως αυτό μπορεί να είναι κάτι διαφορετικό από το εύρος IP παραπάνω, όπως 10.1.1.10-100
3) Εξετάστε την έξοδο του nmap, ψάχνετε για κάτι τέτοιο για να καταλάβετε εάν έχετε πρόβλημα: Αποτελέσματα σεναρίου κεντρικού υπολογιστή: | smb-check-vulns: | MS08-067: ΔΙΟΡΘΩΘΗΚΕ | Conficker: Πιθανότατα INFECTED |_ regsvc DoS: VULNERABLE
Εάν εντοπίσετε έναν υπολογιστή με Windows που είναι πιθανό να έχει μολυνθεί, μπορείτε να ακολουθήσετε τα ακόλουθα δύο άρθρα γνωσιακής βάσης της Microsoft για να σας βοηθήσουν: Προστασία από Conficker για καταναλωτές και Προστασία Conficker για επαγγελματίες πληροφορικής – θα μην καλύψετε τις λεπτομέρειες εδώ επειδή πρόκειται για ιστότοπο για Mac.
Κανείς δεν ξέρει πραγματικά αν το Conficker είναι επικίνδυνο ή όχι, αλλά πιθανότατα όλοι θα το μάθουμε μόλις η 1η Απριλίου είναι κάποια ημερομηνία εκτέλεσης μυστηρίου – θα μπορούσε να είναι ένα αστείο ή ο κόσμος των Windows θα μπορούσε να εκραγεί σε καταστροφή, θα δούμε.
Μπορείτε για το σενάριο σάρωσης nmap Conficker που αναφέραμε παραπάνω εδώ. Αξίζει να αναφέρουμε ότι μπορείτε να εγκαταστήσετε το nmap με MacPorts, αλλά η έκδοση που περιλαμβάνεται στο MacPorts είναι nmap 4.60 και δεν περιέχει το σενάριο που θέλουμε να χρησιμοποιήσουμε για αυτήν τη σάρωση, γι' αυτό προτείνω την εγκατάσταση της πιο πρόσφατης έκδοσης beta (από τώρα, nmap 4,85b5).