Почти забытая служебная команда вновь оказалась в центре внимания после того, как была замечена в новых схемах заражения Windows-устройств. Механизм, который десятилетиями считался реликтом раннего интернета, сегодня используется в атаках, маскирующихся под безобидные проверки и запросы, предлагаемые жертвам в окне командной строки. Команда finger, когда-то предназначенная для получения сведений о пользователях на Unix- и Linux-серверах, в прошлом присутствовала и в Windows. Она возвращала имя учётной записи, домашний каталог и другую базовую информацию. Несмотря на то, что протокол до сих пор поддерживается, его применение почти сошло на нет. Однако для злоумышленников это скорее преимущество — мало кто ожидает увидеть сетевую активность через такой канал. Недавние наблюдения показали, что finger начали применять в схемах, похожих на ClickFix, где команды для выполнения на устройстве подгружаются из удалённого источника. Специалисты давно отмечали, что команда может работать как вспом
Хакеры-археологи «откопали» команду, о которой забыл даже Microsoft, и используют её для взлома
17 ноября 202517 ноя 2025
725
2 мин