科技媒体BleepingComputer最新揭露了一款利用过时协议发动的新型网络攻击,黑客正大规模滥用诞生于1970年代的Finger协议实施名为ClickFix的恶意软件攻击。这一攻击手法充分利用了Windows系统原生工具的漏洞,使其成为安全检测的绝佳绕过途径。

Finger协议作为早期互联网时代的标准协议,原本设计用于查询用户信息。如今却沦为攻击者的工具,其作为Windows系统自带的组件,天然具备系统信任优势。攻击者精心设计钓鱼陷阱,通过伪造逼真的”人机验证”弹窗,诱使用户点击执行特殊格式指令。一旦用户误触,系统内置的finger.exe程序就会立即向预设的恶意服务器发起请求。

该攻击流程设计极为隐蔽:恶意服务器响应请求后,通过管道符将返回的恶意脚本直接传递给系统命令处理器执行。这种特殊的命令注入方式使得恶意代码能够绕过常规的安全检测机制。研究人员发现,此次攻击携带的恶意载荷包含多种威胁组件,既有隐蔽的信息窃取程序,也有具备远程控制功能的木马病毒。

更令人担忧的是,该恶意软件还会自动创建计划任务,确保即使系统重启后仍能保持持久化感染。最新分析显示,新版ClickFix攻击还具备强大的反分析能力,能够检测包括知名杀毒软件在内的数十款安全工具,并在检测到安全软件时主动终止运行,大幅增加了查杀难度。

针对此类攻击,网络安全专家强烈建议立即采取防御措施。最有效的防范手段是在网络防火墙中阻断TCP 79端口的流量,这是Finger协议的标准通信端口。此外,用户应提高安全意识,对任何来源不明的弹窗保持警惕,避免随意点击执行未知指令。企业级用户更应考虑升级系统组件或部署更先进的入侵检测系统,以应对不断演变的网络威胁。

最新快讯

2025年11月16日

12:39
2025年11月,中国领先的数字教育科技公司易点天下与全球云计算巨头阿里云正式签署战略合作协议,共同开启AI漫剧出海新篇章。此次合作聚焦于人工智能技术与国际内容传播领域,双方将整合顶尖算力资源、创新内容生产体系及多元化营销变现渠道,联手打造覆盖创意策划、制作发行到商业变现的全链路垂直解决方案。作为重要里程碑,此次合作将显著加速中国AI漫剧的全球化布局进程,有...
12:39
2025年11月16日凌晨,日本鹿儿岛县樱岛火山突然爆发两次剧烈喷发,引发全球关注。第一次喷发发生在当地时间0时57分,火山喷出的浓烟直冲高空达4400米,火山口附近的碎石被抛射至800至1200米范围内,场面十分壮观。第二次喷发则发生在2时28分,喷烟高度虽略有下降至3700米,但碎石扩散范围进一步扩大至1000至1400米区域,显示出火山活动的持续性和危...
12:39
2025年11月16日,备受瞩目的2025人工智能+大会在北京隆重举行。在此次盛会中,智谱AI董事长刘德兵发表了重要讲话,详细阐述了公司坚定不移的开源战略及其深远意义。据刘德兵透露,智谱AI目前已成功开源超过40款人工智能模型,涵盖自然语言处理、计算机视觉等多个领域,为全球AI研究者提供了宝贵的资源。 刘德兵强调,开源是推动人工智能技术革新的核心动力。通过开...
12:39
2025年11月16日,备受瞩目的“2025人工智能+”大会主论坛隆重举行,宇树科技创始人兼CEO王兴兴先生发表了题为《机器人产业协同创新之路》的主旨演讲。在演讲中,王兴兴先生深刻剖析了当前机器人产业发展面临的挑战,并提出了具有前瞻性的发展建议。他指出,机器人产业的规模化发展亟需打破企业间的壁垒,通过构建更加开放的合作生态,加强与开源社区的深度合作,实现关键...
12:39
江西省湖口县公安局近日传来重大战果,成功侦破一起横跨全国十余省份的系列电信诈骗案,捣毁一个以提供“手机BL解锁”服务为幌子实施诈骗的犯罪团伙。这一案件的侦破不仅为广大受害者挽回了经济损失,也进一步净化了网络环境,彰显了公安机关打击电信诈骗犯罪的坚定决心。 案件线索源于9月29日,湖口县一名居民向警方报案,称其在闲鱼平台轻信一名自称“品牌官方售后”的骗子,按照...
12:39
2025年11月16日,北京市海淀区委网信办公布了2025年度IPv6规模部署和应用优秀案例名单,去哪儿网全站IPv6改造项目凭借其卓越的技术创新成果,成功入选技术创新类案例。这一荣誉不仅彰显了去哪儿在数字化转型方面的前瞻布局,更凸显了其在网络基础设施升级领域的卓越实践。 该项目通过全面升级至IPv6协议,实现了网站访问速度与安全性的显著提升。IPv6采用1...
12:39
中国载人航天办公室近日发布了一段精心制作的回顾视频,生动再现了神舟二十号航天员乘组在浩瀚太空中的工作与生活场景。这段珍贵的影像资料不仅记录了航天员们的日常训练与科研活动,更展现了他们克服困难、勇攀高峰的非凡精神风貌。 2025年11月14日,随着神舟二十一号载人飞船与空间站组合体在预定轨道成功分离,三名航天员正式开启返程之旅。当天16时40分,返回舱精准着陆...
12:39
Valve近日正式发布了备受期待的新一代Steam Machine游戏主机,这款全新的硬件平台搭载了基于AMD Zen 4架构的6核12线程高性能处理器,同时配备了采用RDNA 3架构的图形处理器,拥有28个强大的计算单元。从理论性能指标来看,这款新主机展现出令人瞩目的强劲表现,足以应对未来几年主流游戏的需求。 尽管官方宣传中明确提出支持"4K@60FPS"...
12:05
超频玩家Trashbench近日以创新散热方案,将技嘉RTX 5050显卡核心频率成功推至3468MHz,较默认频率提升23%,强势登顶3DMark基准测试排行榜。这一惊人成就不仅刷新了当前全球GB207核心GPU的最高性能记录,更彰显了玩家在极限超频领域的探索精神。 据科技媒体Tom’s Hardware深度报道,Trashbench通过分流器模组改造技术...
12:05
今年前十月,全国铁路客运量再创新高,累计发送旅客高达39.5亿人次,同比增长6.4%,创下历史同期最佳表现。特别是在国庆黄金周期间,10月1日单日客流量突破2313.2万人次,刷新了铁路单日客流的新纪录,充分展现了民众出行需求的强劲增长。 同期,旅游列车的开行数量也实现了大幅增长,同比增长28.1%,达到2049列。各地铁路部门积极响应文旅市场需求,推出了"...
11:34
2025年11月16日,随着一声令下,我国西北地区首座大型储气库群——吐哈油田温吉桑储气库群正式拉开今冬供气序幕。这一能源基础设施的里程碑事件标志着我国在天然气储备能力建设上迈出重要一步,为保障国家能源安全注入强劲动力。该储气库群坐落于新疆吐鲁番市鄯善县这片能源富集区,巧妙利用4座已进入中后期的枯竭气藏进行改建,通过先进技术实现资源二次利用。这4座储气库分别...
11:34
2025年11月16日,第十届动力电池应用国际峰会隆重召开,亿纬锂能董事长刘金成在会上发表重要讲话,深入剖析了当前动力电池产业面临的两大核心挑战:全生命周期成本高昂与极寒地区性能稳定性不足。他指出,当前动力电池成本在新能源汽车整体造价中占据显著比例,持续降低成本已成为行业发展的关键突破口。刘金成强调,只有通过技术创新和规模化生产,才能有效推动电池成本下降,从...