日本語版
最新ニュース
世界

ユーザーに気づかれずに隠しコマンドを実行し、データを盗む古代の Unix ツールがどのようにして復活したのか

「finger」コマンドは、何年も使用されなくなった後でも、リモートでコードを実行するために悪用される可能性があります。攻撃者はバッチ スクリプトを使用して、サーバーの応答を Windows コマンド セッションに直接送信します。隠された Python プログラムは、無害なドキュメントを装ったアーカイブを通じて配信されますFinger コマンドは、もともと Unix 上でリモートまたはローカル システム ユーザーに関する基本情報を取得するために使用されていた古いネットワーク ルックアップ ツールであり、その後 Windows 上でも使用されました。最新の認証システムやユーザー クエリ システムが標準になるにつれて、この脅威は徐々に放棄されましたが、この 10 年来の脅威が、古いプロトコルを通じて引き出されたリモート命令を無意識のうちに実行するユーザーをターゲットとした悪意のある操作として、静かに再浮上しているようです。この方法は、リモートのフィンガー サーバーからテキストベースのコマンドを取得し、標準の Windows コマンド実行を通じてローカルで実行することに依存しています。 あなたに最適な選択肢 古いけどまだ危険研究者が、応答をライブ Windows コマンド セッションにルーティングする前に、リモート サーバー経由でフィンガー要求をトリガーするバッチ スクリプトを調査したときに、このアクティビティへの関心が再浮上しました。その後、参照されたサーバーは応答を停止しましたが、同様の動作を示す追加のサンプルがその後進行中の攻撃に関連付けられました。1 つの例には、人間による検証ステップが完了したと思っていた人が含まれます。実際には、出力がコマンド プロセッサ セッションに直接ストリーミングされる間に、指のアドレスに接続するコマンドを実行しました。サーバーはもう応答しませんが、以前にキャプチャされた結果には、ランダム パスの作成、システム ツールのクローン作成、無害なドキュメントを装った圧縮アーカイブの抽出というシーケンスが示されていました。TechRadar Pro ニュースレターにサインアップして、ビジネスの成功に必要なトップ ニュース、意見、機能、ガイダンスをすべて入手してください。そのアーカイブの中には、…

ユーザーに気づかれずに隠しコマンドを実行し、データを盗む古代の Unix ツールがどのようにして復活したのか

1763582066
2025-11-19 19:49:00


  • 「finger」コマンドは、何年も使用されなくなった後でも、リモートでコードを実行するために悪用される可能性があります。
  • 攻撃者はバッチ スクリプトを使用して、サーバーの応答を Windows コマンド セッションに直接送信します。
  • 隠された Python プログラムは、無害なドキュメントを装ったアーカイブを通じて配信されます

Finger コマンドは、もともと Unix 上でリモートまたはローカル システム ユーザーに関する基本情報を取得するために使用されていた古いネットワーク ルックアップ ツールであり、その後 Windows 上でも使用されました。

最新の認証システムやユーザー クエリ システムが標準になるにつれて、この脅威は徐々に放棄されましたが、この 10 年来の脅威が、古いプロトコルを通じて引き出されたリモート命令を無意識のうちに実行するユーザーをターゲットとした悪意のある操作として、静かに再浮上しているようです。


#ユーザーに気づかれずに隠しコマンドを実行しデータを盗む古代の #Unix #ツールがどのようにして復活したのか

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。