ai-task-stomp-powershell-backdoor-exfiltration

TASK#STOMP: PowerShell-Backdoor stiehlt Dokumente, WLAN-Passwörter und Zwischenablage

LONDON (IT BOLTWISE) – Eine neue Cybercrime-Kampagne namens TASK#STOMP nutzt einen PowerShell-Backdoor, um Dokumente, WLAN-Zugangsdaten und Clipboard-Inhalte von kompromittierten Rechnern abzugreifen. Der Einstieg läuft laut Analyse ĂĽber Windows Script Host (wscript.exe) mit einem per VBScript eingebetteten, encoded Payload auf dem Desktop. AnschlieĂźend setzt die Malware mehrere Persistenzmechanismen ĂĽber geplante Tasks und den Startup-Ordner auf, inklusive […]

927 Leser gerade online auf IT BOLTWISE


KI-Jobs