
Pesquisadores de segurança da Securonix identificaram uma nova ameaça chamada TASK#STOMP, um backdoor baseado em PowerShell capaz de roubar informações sensíveis de computadores comprometidos.

O malware tem como alvo documentos empresariais, senhas de redes Wi-Fi e conteúdos armazenados na área de transferência do Windows.
Uma das características da ameaça é o uso de dois servidores distintos de comando e controle. Essa estrutura permite manter canais alternativos de comunicação com os invasores, aumentando a resistência da operação a interrupções.
O ataque representa riscos para empresas, especialmente pela possibilidade de exposição de documentos confidenciais e credenciais de acesso.
Para reduzir a exposição, especialistas recomendam monitorar a execução de scripts PowerShell, restringir privilégios administrativos e identificar conexões suspeitas com servidores externos.