TASK#STOMP PowerShell Backdoor Steals Documents, Wi-Fi Passwords, and Clipboard Data
What it means
TASK#STOMP è una campagna di attacco che utilizza un backdoor PowerShell per rubare dati sensibili. L'attacco inizia con un file VBScript, che si avvia tramite wscript.exe e si basa su persistence tramite task pianificati. Il backdoor comunica con due C2 server e raccoglie documenti, password Wi-Fi, contenuti del clipboard e screenshot. La sua struttura riduce la visibilità e complica l'analisi forense.
Why it matters
Per le PMI italiane, TASK#STOMP rappresenta un rischio significativo per la sicurezza dei dati sensibili e la privacy. L'attacco può compromettere informazioni aziendali critiche e danneggiare la reputazione. La mancanza di rilevamento e la complessità del malware rendono necessario un intervento rapido e mirato.
Recommended actions
- Applicare patch e aggiornamenti per Windows e software correlati
- Bloccare l'esecuzione di VBScript non autorizzati tramite regole di sicurezza
- Monitorare e limitare l'accesso ai C2 server associati all'attacco
- Implementare controlli su task pianificati e script di avvio
- Ridurre l'esposizione di sistemi Windows tramite segmentazione di rete
- Eseguire backup regolari e verificare la loro integrità
- Rafforzare la gestione delle credenziali e adottare MFA
Potential operational benefits
- Riduzione della superficie esposta e del rischio di attacchi
- Miglioramento della rilevazione e risposta agli eventi anomali
- Aumento della protezione delle credenziali e dei dati sensibili
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Cybersecurity researchers have disclosed details of a new campaign dubbed TASK#STOMP that delivers a PowerShell backdoor designed to harvest sensitive data from compromised hosts. The backdoor "automatically harvests and exfiltrates business documents, watches the filesystem for new files in real time, steals Wi-Fi passwords and clipboard contents, takes screenshots, and accepts arbitrary
- Source
- The Hacker News
- Publishing entity
- The Hacker News
- Entity type
- editorial osint
- Area
- Global
- Original language
- en · translation in preparation
- Publication
- 21/09/2026 16:15
- MITRE ATT&CK
- T1078, T1486, T1053, T1071