Finger-Protokoll von 1977 liefert 2026 immer noch Malware aus

Finger: A Protocol from 1977 Is Still Delivering Malware in 2026

Finger-Protokoll von 1977 liefert 2026 immer noch Malware aus

Das Finger-Protokoll aus dem Jahr 1977 wird auf einem Standard-Windows-System immer noch als Malware-Übertragungskanal genutzt. Ein kompilierter Python-RAT startete bei jedem Login auf einem Mitarbeiter-Laptop, während der Endpoint-Agent die ganze Zeit warnte. Die Alarme waren jedoch nur als Benachrichtigungen konfiguriert und wurden ignoriert. Die Auslieferung erfolgte über einen obfuskierten Finger-Befehl, der Befehle von einem Remote-Host ausführte. Die Angriffskette nutzte signierte Python-Binaries, .pyc-Payloads in ProgramData und Registry-Persistenz. Artemis Security konnte die Aktivität durch die Analyse von Telemetriedaten aufdecken, nachdem der Kunde die Verbindung hergestellt hatte.

Jeder Alarm in dieser Geschichte war wahr. Auf keinen wurde reagiert.

Mehr von diesem Tag

2026-08-18