Finger-Protokoll von 1977 liefert 2026 immer noch Malware aus
Finger: A Protocol from 1977 Is Still Delivering Malware in 2026

Das Finger-Protokoll aus dem Jahr 1977 wird auf einem Standard-Windows-System immer noch als Malware-Übertragungskanal genutzt. Ein kompilierter Python-RAT startete bei jedem Login auf einem Mitarbeiter-Laptop, während der Endpoint-Agent die ganze Zeit warnte. Die Alarme waren jedoch nur als Benachrichtigungen konfiguriert und wurden ignoriert. Die Auslieferung erfolgte über einen obfuskierten Finger-Befehl, der Befehle von einem Remote-Host ausführte. Die Angriffskette nutzte signierte Python-Binaries, .pyc-Payloads in ProgramData und Registry-Persistenz. Artemis Security konnte die Aktivität durch die Analyse von Telemetriedaten aufdecken, nachdem der Kunde die Verbindung hergestellt hatte.
Jeder Alarm in dieser Geschichte war wahr. Auf keinen wurde reagiert.