EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

TASK#STOMP PowerShell Backdoor Steals Documents, Wi-Fi Passwords, and Clipboard Data

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 70/100

TASK#STOMP è una campagna di attacco che utilizza un backdoor PowerShell per rubare dati sensibili. L'attacco inizia con un file VBScript, che si avvia tramite wscript.exe e si basa su persistence tramite task pianificati. Il backdoor comunica con due C2 server e raccoglie documenti, password Wi-Fi, contenuti del clipboard e screenshot. La sua struttura riduce la visibilità e complica l'analisi forense.

Perché conta

Per le PMI italiane, TASK#STOMP rappresenta un rischio significativo per la sicurezza dei dati sensibili e la privacy. L'attacco può compromettere informazioni aziendali critiche e danneggiare la reputazione. La mancanza di rilevamento e la complessità del malware rendono necessario un intervento rapido e mirato.

Benefici operativi potenziali

  • Riduzione della superficie esposta e del rischio di attacchi
  • Miglioramento della rilevazione e risposta agli eventi anomali
  • Aumento della protezione delle credenziali e dei dati sensibili
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiFirewall NGFW / IPSMFA / IdentitàEDR / XDRPatch managementSegmentazione di rete
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

The Hacker News

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Cybersecurity researchers have disclosed details of a new campaign dubbed TASK#STOMP that delivers a PowerShell backdoor designed to harvest sensitive data from compromised hosts. The backdoor "automatically harvests and exfiltrates business documents, watches the filesystem for new files in real time, steals Wi-Fi passwords and clipboard contents, takes screenshots, and accepts arbitrary

Fonte
The Hacker News
Entità pubblicatrice
The Hacker News
Tipo entità
editorial osint
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
21/09/2026 16:15
MITRE ATT&CK
T1078, T1486, T1053, T1071
Apri la fonte originale