Nueva campaña TASK#STOMP utiliza backdoor de PowerShell para la exfiltración de datos sensibles
Investigadores de ciberseguridad han revelado los detalles de una nueva campaña que han denominado TASK#STOMP. Esta operación despliega un _backdoor_ desarrollado en PowerShell, cuyo propósito principal es la extracción de datos sensibles de los equipos comprometidos.
Según la información publicada por The Hacker News, esta puerta trasera automatiza la recolección y exfiltración de documentos empresariales, además de vigilar el sistema de archivos en tiempo real para detectar la aparición de nuevos ficheros. Entre sus funcionalidades se incluye también el robo de contraseñas de redes Wi-Fi, la sustracción de contenidos del portapapeles y la capacidad de realizar capturas de pantalla.
El _backdoor_ también está programado para aceptar comandos arbitrarios, lo que potencia su versatilidad y el control del atacante sobre el sistema infectado. La sofisticación de estas capacidades de recolección de datos y la monitorización activa subraya la relevancia de esta nueva amenaza en el panorama de la ciberseguridad. La exfiltración de documentos de negocio y credenciales, como las contraseñas Wi-Fi, representa un riesgo significativo para la seguridad corporativa y la confidencialidad de la información.
Fuente original: The Hacker News







