如何从 Mac OS X 扫描 Windows 网络中的 Conficker 病毒
Mac 用户在很大程度上不受病毒和木马的影响,但在 Windows PC 的 LAN 海洋中成为 Mac 用户的情况并不少见。 Conficker 病毒仅适用于 Windows,但它引起了很多关注,因此如果您在家中、工作场所或学校使用 Windows LAN,您可能需要检查 Windows 机器是否易受攻击或感染了 Conficker。您可以使用名为 nmap 的炫酷命令行实用程序从您的免疫 Mac OS X 机器上非常轻松地执行此操作。步骤如下:
如何从Mac OS扫描Windows网络中的Conficker
1)首先需要在Mac上安装命令行工具nmap,可以从官方下载OS X安装包nmap 站点在这里。我建议下载最新的测试版以获得最新的扫描脚本。
2) 通过使用以下命令,使用nmap 在您的LAN 中搜索Conficker 的漏洞: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254
Note: 一定要替换你局域网的IP范围,所以这可能不是上面的IP范围,比如10.1.1.10-100
3) 检查nmap的输出,你正在寻找类似这样的东西来告诉你是否有问题: Host 脚本结果: | smb 检查漏洞: | MS08-067:已修复 | Conficker:可能感染|_ regsvc DoS:易受攻击
如果您发现一台 Windows PC 可能已被感染,您可以按照以下两篇 Microsoft 知识库文章来帮助您解决问题:针对消费者的 Conficker 保护和针对 IT 专业人员的 Conficker 保护 – 我们不会'由于这是一个 Mac 站点,因此此处不包含详细信息。
没有人真正知道 Conficker 是否危险,但我们很可能很快就会发现,因为 4 月 1 日是某个神秘的执行日期 – 这可能是个玩笑,或者 Windows 世界可能会爆发灾难,走着瞧。
您可以了解我们在上面引用的nmap Conficker 扫描脚本。值得一提的是,您可以使用 MacPorts 安装 nmap,但 MacPorts 中包含的版本是 nmap 4.60,并且不包含我们要用于此扫描的脚本,这就是为什么我建议安装最新的 beta 版本(截至目前,nmap 4.85b5).