El protocolo Finger de 1977 sigue instalando malware en 2026

El protocolo Finger de 1977 sigue instalando malware en 2026

El protocolo Finger, anterior a la web, sigue siendo un canal efectivo de entrega de malware en instalaciones predeterminadas de Windows. En un incidente real, un RAT de Python compilado se relanzaba en cada inicio de sesión mientras el agente de endpoint alertaba sin contener. La cadena incluía un comando finger ofuscado con caracteres de escape, un intérprete de Python firmado y persistencia en el registro. El hallazgo clave: las alertas, aunque verdaderas, se ahogaban en ruido, y solo un análisis profundo de telemetría pudo separar la aguja del pajar.

Cada alerta era individualmente verdadera y colectivamente ignorada.

Más de este día

2026-08-18