Jul 01

Il rischio in Internet è solo per Windows ma è raccogliere un sacco di attenzione, quindi se siete su una LAN Windows a casa, al lavoro o la scuola, si consiglia di verificare se le macchine Windows sono vulnerabili o infetti con Conficker. È possibile eseguire questa operazione dal vostro sistema immunitario macchina Mac OS X abbastanza facilmente con un programma di utilità cool riga di comando chiamata nmap. Ecco i passi:

1) In primo luogo è necessario installare il nmap tool da linea di comando, è possibile scaricare il pacchetto di installazione OS X dal sito ufficiale nmap qui. I consigliamo di scaricare l'ultima versione beta di avere il più up-to-date script scanning.

2) usare Nmap per cercare la vostra LAN per le vulnerabilità di Conficker utilizzando il seguente comando:
nmap -PN -T4 -p139,445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254
Nota: Assicurarsi di sostituire il range di IP per la LAN, quindi questo potrebbe essere qualcosa di diverso rispetto al range IP di cui sopra, come 10.1.1.10-100

3) Esaminare l'output di nmap, siete alla ricerca di qualcosa di simile per sapere se hai un problema:
Host script results:
| smb-check-vulns:
| MS08-067: FIXED
| Conficker: Likely INFECTED
|_ regsvc DoS: VULNERABLE

Se si trova un PC Windows, che è probabilmente infettato, è possibile seguire i seguenti due articoli di Microsoft conoscenze di base per aiutarvi: Protezione da Conficker per i consumatori e Conficker di protezione per i professionisti IT - noi non coprirà i dettagli qui perché questa è un sito Mac.

Nessuno sa se Conficker è pericoloso o meno, ma saremo tutti possono scoprire appena 1 aprile è una data di esecuzione mistero - potrebbe essere uno scherzo o il mondo di Windows potrebbe esplodere in disgrazia, si vedrà. Potete leggere di più sulla nmap Conficker scansione script di riferimento che abbiamo qui sopra. Vale la pena ricordare che è possibile installare nmap con MacPorts, ma la versione inclusa in MacPorts è Nmap 4.60 e non contiene lo script che vogliamo utilizzare per la scansione, che è il motivo per consiglia di installare l'ultima versione beta (a partire da ora, nmap 4.85b5).

Lasci una risposta

precaricoprecaricoprecarico