Tags
Windows
Linux
发布时间
Nov 19, 2025
摘要
有着数十年历史的finger协议正重新活跃威胁者借助这一协议获取远程指令在Windows设备上执行恶意操作 过去人们通过Finger协议在Unix与Linux系统中使用finger命令查询本地及远程用户信息该命令后续也被加入Windows系统尽管目前仍受支持但相较于数十年前的普及度如今其使用率已大幅下降 执行finger命令后会返回用户的基础信息包括登录名用户名若在etcpasswd中设置主目录电话号码最后活跃时间及其他详情 手指命令输出 近期多起恶意攻击活动开始利用Finger协议疑似通过ClickFix攻击获取指令并在设备上执行 这并非finger命令首次被如此滥用早在2020年研究人员就
来源
嘶吼





