КИБЕРБЕЗОПАСНОСТЬ

TASK#STOMP крадет данные — новая угроза для безопасности

Новый PowerShell-бэкдор TASK#STOMP ворует документы и пароли Wi-Fi. Как это затрагивает россиян?

✍️ Редакция iTech News | 05.08.2025 | ⏱ 2 мин | Источник: The Hacker News
TASK#STOMP крадет документы, пароли и данные буфера

Зловредная программа TASK#STOMP использует PowerShell для сбора конфиденциальных данных, таких как документы и пароли Wi-Fi. Это представляет собой серьезную угрозу для организаций и частных пользователей, в том числе в России, где киберугрозы становятся все более актуальными.

Как работает TASK#STOMP

По данным исследователей Securonix, в ходе атаки TASK#STOMP осуществляется проникновение в систему с помощью исполняемого файла Visual Basic Script, который запускает вредоносные схемы, включая кражу данных и удаленный доступ. Вредоносное ПО может даже выполнять команды PowerShell для сохранения постоянного доступа к зараженному устройству.

Сначала malware устанавливает себя с помощью файла, который запускает скрипт с произвольным названием, что значительно затрудняет его обнаружение. Одновременно используется несколько методов для поддержания постоянного доступа, включая создание запланированных задач с невызывающими подозрений именами.

Чем это опасно для бизнеса

Целью TASK#STOMP является кража критически важных данных, включая документы, пароли и данные, находящиеся в буфере обмена. Это может приводить к утечкам информации как на уровне отдельного пользователя, так и на уровне компании. Постоянное слежение за файлами и экраном также повышает риски неправомерного доступа к конфиденциальной информации.

Для регионов СНГ, где защищенность данных часто подвержена сомнению, такие угрозы могут угрожать не только частным лицам, но и крупным корпоративным игрокам. В результате недобросовестные пользователи могут получить доступ к критически важным данным, что в будущем может вызвать финансовые и репутационные потери.

Советы по защите данных

Рекомендуется внедрять многослойные решения по безопасности, таких как антивирусные программы и системы для мониторинга подозрительной активности в сети. Проверка на наличие вредоносного ПО и обновление программного обеспечения также могут снизить риски заражения.

Следующий шаг в исследовании — мониторинг распространения TASK#STOMP и разработка новых методов защиты от подобных атак в будущем.

Поделиться: Telegram X LinkedIn