Cách quét mạng Windows để tìm vi-rút Conficker từ Mac OS X
Người dùng Mac phần lớn miễn nhiễm với thế giới vi-rút và trojan, nhưng không có gì lạ khi bạn là người dùng Mac trong biển mạng LAN của PC chạy Windows. Virus Conficker chỉ dành cho Windows nhưng nó đang thu hút rất nhiều sự chú ý, vì vậy nếu bạn đang sử dụng mạng LAN Windows ở nhà, cơ quan hoặc trường học, bạn có thể muốn kiểm tra xem các máy Windows có dễ bị tổn thương hoặc bị nhiễm Conficker hay không.Bạn có thể làm điều này từ máy Mac OS X miễn dịch của mình khá dễ dàng với tiện ích dòng lệnh thú vị có tên là nmap. Sau đây là các bước:
Cách quét mạng Windows để tìm Conficker từ Mac OS
1) Trước tiên, bạn cần cài đặt công cụ dòng lệnh nmap trên Mac, bạn có thể tải xuống gói cài đặt OS X từ trang web chính thức trang web nmap tại đây. Tôi khuyên bạn nên tải xuống phiên bản beta mới nhất để có tập lệnh quét cập nhật nhất.
2) Sử dụng nmap để tìm lỗ hổng Conficker trong mạng LAN của bạn bằng cách sử dụng lệnh sau: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254
Lưu ý: Đảm bảo thay thế dải IP cho mạng LAN của bạn, vì vậy đây có thể là dải khác với dải IP ở trên, chẳng hạn như 10.1.1.10-100
3) Kiểm tra đầu ra của nmap, bạn đang tìm kiếm một cái gì đó như thế này để biết nếu bạn có vấn đề: Kết quả tập lệnh máy chủ: | smb-check-vulns: | MS08-067: ĐÃ CỐ ĐỊNH | Conficker: CÓ THỂ BỊ NHIỄM |_ regsvc DoS: VULNERABLE
Nếu bạn thấy PC Windows có khả năng bị nhiễm vi-rút, bạn có thể theo dõi hai bài viết cơ sở kiến thức sau của Microsoft để giúp bạn: Bảo vệ khỏi Conficker cho Người tiêu dùng và Bảo vệ khỏi Conficker cho Chuyên gia CNTT – chúng tôi sẽ' không trình bày chi tiết ở đây vì đây là trang web dành cho máy Mac.
Không ai thực sự biết liệu Conficker có nguy hiểm hay không, nhưng tất cả chúng ta có thể sẽ sớm biết được rằng ngày 1 tháng 4 là một ngày hành quyết bí ẩn nào đó – đó có thể là một trò đùa hoặc thế giới Windows có thể bùng nổ thành thảm họa, chúng ta sẽ thấy.
Bạn có thể tìm hiểu về tập lệnh quét nmap Conficker mà chúng tôi tham khảo ở trên tại đây. Điều đáng nói là bạn có thể cài đặt nmap với MacPorts, nhưng phiên bản có trong MacPorts là nmap 4.60 và không chứa tập lệnh mà chúng tôi muốn sử dụng cho lần quét này, đó là lý do tại sao tôi khuyên bạn nên cài đặt phiên bản beta mới nhất (hiện tại, nmap 4.85b5).