Des campagnes ClickFix détournent la commande finger pour exécuter du malware sous Windows
Source: BleepingComputer (Lawrence Abrams). Lâarticle dĂ©crit des campagnes rĂ©centes oĂč la vieille commande finger est abusĂ©e comme LOLBIN pour livrer et exĂ©cuter des scripts malveillants sur Windows, souvent via des attaques ClickFix se faisant passer pour des Captcha. Les attaquants incitent lâutilisateur Ă lancer une commande Windows qui exĂ©cute finger user@hĂŽte et redirige la sortie vers cmd.exe, ce qui permet dâexĂ©cuter Ă distance les instructions renvoyĂ©es par un serveur Finger. Des Ă©chantillons et rapports (VirusTotal, Reddit, MalwareHunterTeam) montrent lâusage de hĂŽtes Finger malveillants. ...