TGViewer
AnonHaven AnonHaven @anonhaven · 135 subscribers
Post #477 17
🪟 Бэкдор TASK#STOMP крадет документы почти одними средствами Windows

Никакого обязательного отдельного вредоносного .exe.

TASK#STOMP закрепляется через четыре задания планировщика и VBS в автозагрузке. Основная логика работает в двух скрытых процессах PowerShell.

После запуска он ищет Word, PDF, PowerPoint, Excel и архивы на всех дисках, а затем включает наблюдение за файловой системой. Создали новый документ или поправили старый — его можно автоматически отправить оператору.

Еще бэкдор умеет доставать сохраненные Wi-Fi-ключи через netsh, красть и очищать буфер обмена, делать скриншоты и выполнять произвольные PowerShell-команды.

Пять его файлов получают одинаковую дату изменения — 15 января 2024 года, хотя активность наблюдали в 2026-м.

Даже C# здесь собирается прямо на зараженном компьютере штатным компилятором .NET. Маленький модуль нужен, чтобы принимать любые TLS-сертификаты управляющих серверов.

Кто распространяет TASK#STOMP и сколько компьютеров заражено, пока неизвестно: исследование основано на одной системе.

https://anonhaven.com/news/taskstomp-voruet-dokumenty-shtatnymi-sredstvami-windows/

@Anonhaven | anonhaven.com
AnonHaven TASK#STOMP ворует документы штатными средствами Windows Исследователи Securonix обнаружили бэкдор TASK#STOMP для Windows, который собирает рабочие документы, следит за появлением новых файлов, крадет сохраненные пароли Wi-Fi и содержимое буфера обмена, делает снимки экрана и выполняет команды оператора через PowerShell.
More from @anonhaven
  1. Sep 24, 2026Один человек, три ИИ-агента и 105 проектов атак за пять дней. ☕️ Китайскоязычный злоумышле…
  2. Sep 23, 2026⚡️ ShinyHunters заявила о взломе ФБР. Пока подтверждена только часть истории ФБР действите…
  3. Sep 23, 2026🕷 Слабые пароли помогли собрать прокси-сеть на $202 тысячи Cybernews нашла открытый серве…
  4. Sep 23, 2026🎣 12 тысяч почтовых ящиков захватили без кражи паролей Microsoft отключила EvilTokens — с…
  5. Sep 22, 2026📦 В npm нашли вредоносный пакет с миллионами загрузок indexed-btree выглядел как обычная…
  6. Sep 22, 2026Почти тысячу коммутаторов Zyxel взломали через уже закрытую уязвимость Zyxel выпустила пат…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →