TASK#STOMP PowerShell Backdoor Steals Documents, Wi-Fi Passwords, and Clipboard Data
Cosa significa
TASK#STOMP è una campagna di attacco che utilizza un backdoor PowerShell per rubare dati sensibili. L'attacco inizia con un file VBScript, che si avvia tramite wscript.exe e si basa su persistence tramite task pianificati. Il backdoor comunica con due C2 server e raccoglie documenti, password Wi-Fi, contenuti del clipboard e screenshot. La sua struttura riduce la visibilità e complica l'analisi forense.
Perché conta
Per le PMI italiane, TASK#STOMP rappresenta un rischio significativo per la sicurezza dei dati sensibili e la privacy. L'attacco può compromettere informazioni aziendali critiche e danneggiare la reputazione. La mancanza di rilevamento e la complessità del malware rendono necessario un intervento rapido e mirato.
Azioni consigliate
- Applicare patch e aggiornamenti per Windows e software correlati
- Bloccare l'esecuzione di VBScript non autorizzati tramite regole di sicurezza
- Monitorare e limitare l'accesso ai C2 server associati all'attacco
- Implementare controlli su task pianificati e script di avvio
- Ridurre l'esposizione di sistemi Windows tramite segmentazione di rete
- Eseguire backup regolari e verificare la loro integrità
- Rafforzare la gestione delle credenziali e adottare MFA
Benefici operativi potenziali
- Riduzione della superficie esposta e del rischio di attacchi
- Miglioramento della rilevazione e risposta agli eventi anomali
- Aumento della protezione delle credenziali e dei dati sensibili
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Cybersecurity researchers have disclosed details of a new campaign dubbed TASK#STOMP that delivers a PowerShell backdoor designed to harvest sensitive data from compromised hosts. The backdoor "automatically harvests and exfiltrates business documents, watches the filesystem for new files in real time, steals Wi-Fi passwords and clipboard contents, takes screenshots, and accepts arbitrary
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 21/09/2026 16:15
- MITRE ATT&CK
- T1078, T1486, T1053, T1071