科技媒体BleepingComputer披露,黑客正滥用诞生于1970年代的Finger协议实施新型ClickFix恶意软件攻击。该协议作为Windows系统原生工具,能有效规避安全检测,成为理想的攻击载体。
攻击者通过伪造"人机验证"弹窗,诱使用户执行特殊格式指令。系统内置的finger.exe程序会向恶意服务器发起请求,通过管道符将返回的恶意脚本直接传递给命令处理器执行。恶意载荷包括信息窃取程序和远程控制木马,并会创建计划任务实现持久化。
研究人员指出,新版攻击还具备反分析能力,能检测数十款安全工具并终止运行。建议在网络防火墙阻断TCP 79端口流量以防范此类攻击。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信