วิธีสแกนเครือข่าย Windows เพื่อหา Conficker Virus จาก Mac OS X
ผู้ใช้ Mac มีภูมิต้านทานต่อโลกของไวรัสและโทรจันเป็นส่วนใหญ่ แต่ไม่ใช่เรื่องแปลกที่คุณจะเป็นผู้ใช้ Mac ในระบบ LAN ของพีซีที่ใช้ Windows Conficker Virus เป็น Windows เท่านั้น แต่ได้รับความสนใจอย่างมาก ดังนั้นหากคุณใช้ Windows LAN ที่บ้าน ที่ทำงาน หรือโรงเรียน คุณอาจต้องตรวจสอบว่าเครื่อง Windows มีความเสี่ยงหรือติด Conficker หรือไม่คุณสามารถทำสิ่งนี้จากเครื่อง Mac OS X ที่มีภูมิคุ้มกันของคุณได้อย่างง่ายดายด้วยยูทิลิตี้บรรทัดคำสั่งที่เรียกว่า nmap นี่คือขั้นตอน:
วิธีสแกนเครือข่าย Windows เพื่อหา Conficker จาก Mac OS
1) ก่อนอื่นคุณต้องติดตั้งเครื่องมือบรรทัดคำสั่ง nmap บน Mac คุณสามารถดาวน์โหลดแพ็คเกจการติดตั้ง OS X จากทางการ เว็บไซต์ nmap ที่นี่ ฉันแนะนำให้ดาวน์โหลดเวอร์ชันเบต้าล่าสุดเพื่อให้มีสคริปต์การสแกนที่เป็นปัจจุบันที่สุด
2) ใช้ nmap เพื่อค้นหา LAN ของคุณเพื่อหาช่องโหว่ของ Conficker โดยใช้คำสั่งต่อไปนี้: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254
หมายเหตุ: อย่าลืมเปลี่ยนช่วง IP สำหรับ LAN ของคุณ ดังนั้นอาจเป็นช่วงอื่นนอกเหนือจากช่วง IP ด้านบน เช่น 10.1.1.10-100
3) ตรวจสอบผลลัพธ์ของ nmap คุณกำลังมองหาสิ่งนี้เพื่อบอกว่าคุณมีปัญหาหรือไม่: ผลลัพธ์สคริปต์โฮสต์: | smb-check-vulns: | MS08-067: แก้ไขแล้ว | Conficker: น่าจะติดเชื้อ |_ regsvc DoS: เสี่ยง
หากคุณพบพีซี Windows ที่น่าจะติดไวรัส คุณสามารถติดตามบทความฐานความรู้ของ Microsoft สองบทความต่อไปนี้เพื่อช่วยเหลือคุณ: การป้องกันจาก Conficker สำหรับผู้บริโภคและการป้องกัน Conficker สำหรับผู้เชี่ยวชาญด้านไอที – เราจะ ไม่ครอบคลุมรายละเอียดที่นี่เนื่องจากเป็นไซต์ Mac
ไม่มีใครรู้จริง ๆ ว่า Conficker นั้นอันตรายหรือไม่ แต่เราทุกคนน่าจะรู้ได้เร็ว ๆ นี้ในวันที่ 1 เมษายนซึ่งเป็นวันที่ดำเนินการอย่างลึกลับ - อาจเป็นเรื่องตลกหรือโลกของ Windows อาจระเบิดไปสู่ความหายนะ แล้วเจอกัน
คุณสามารถเกี่ยวกับสคริปต์สแกน nmap Conficker ที่เราอ้างอิงด้านบนได้ที่นี่ เป็นมูลค่าการกล่าวขวัญว่าคุณสามารถติดตั้ง nmap กับ MacPorts ได้ แต่เวอร์ชันที่รวมอยู่ใน MacPorts คือ nmap 4.60 และไม่มีสคริปต์ที่เราต้องการใช้สำหรับการสแกนนี้ ซึ่งเป็นเหตุผลที่ฉันแนะนำให้ติดตั้งเวอร์ชันเบต้าล่าสุด (ณ ตอนนี้ nmap 4.85b5).