Зловредная программа TASK#STOMP использует PowerShell для сбора конфиденциальных данных, таких как документы и пароли Wi-Fi. Это представляет собой серьезную угрозу для организаций и частных пользователей, в том числе в России, где киберугрозы становятся все более актуальными.
Как работает TASK#STOMP
По данным исследователей Securonix, в ходе атаки TASK#STOMP осуществляется проникновение в систему с помощью исполняемого файла Visual Basic Script, который запускает вредоносные схемы, включая кражу данных и удаленный доступ. Вредоносное ПО может даже выполнять команды PowerShell для сохранения постоянного доступа к зараженному устройству.
Сначала malware устанавливает себя с помощью файла, который запускает скрипт с произвольным названием, что значительно затрудняет его обнаружение. Одновременно используется несколько методов для поддержания постоянного доступа, включая создание запланированных задач с невызывающими подозрений именами.
Чем это опасно для бизнеса
Целью TASK#STOMP является кража критически важных данных, включая документы, пароли и данные, находящиеся в буфере обмена. Это может приводить к утечкам информации как на уровне отдельного пользователя, так и на уровне компании. Постоянное слежение за файлами и экраном также повышает риски неправомерного доступа к конфиденциальной информации.
Для регионов СНГ, где защищенность данных часто подвержена сомнению, такие угрозы могут угрожать не только частным лицам, но и крупным корпоративным игрокам. В результате недобросовестные пользователи могут получить доступ к критически важным данным, что в будущем может вызвать финансовые и репутационные потери.
Советы по защите данных
Рекомендуется внедрять многослойные решения по безопасности, таких как антивирусные программы и системы для мониторинга подозрительной активности в сети. Проверка на наличие вредоносного ПО и обновление программного обеспечения также могут снизить риски заражения.
Следующий шаг в исследовании — мониторинг распространения TASK#STOMP и разработка новых методов защиты от подобных атак в будущем.