Кампания злоумышленников, известная как ClickFix, стартовала в ноябре 2025 года и продолжает применять неожиданный вектор — протокол finger — для проведения приемов социальной инженерии. В отчёте отмечается, что злоумышленники перепрофилируют этот исторически устаревший протокол, чтобы собирать пользовательскую информацию и строить убедительные сценарии атак. Протокол finger, изначально предназначенный для запроса сведений о пользователях удалённых систем, оказался инструментом в арсенале ClickFix. Хотя отчёт не раскрывает детальные техники атаки, повторяющееся использование finger указывает на стратегию «случайного» или широкого сбора информации о пользователях для последующего целенаправленного обмана и компрометации систем. Отчёт подчеркивает следующее: «Устаревшие протоколы, такие как finger, могут использоваться неожиданными способами» — ключевой вывод, отражающий необходимость пересмотра защищённости инфраструктуры. Экспертные меры, которые следует принять немедленно: Случай Clic
Атаки ClickFix: протокол finger как инструмент социальной инженерии
23 декабря 202523 дек 2025
3 мин