Kibertəhlükəsizlik Tədqiqatçıları Yeni TASK#STOMP Kampaniyasını Açıqladı
Kibertəhlükəsizlik üzrə tədqiqatçılar, hədəf sistemlərdən həssas məlumatları toplamaq məqsədilə yaradılmış bir PowerShell Backdoor-u yayan TASK#STOMP adlı yeni bir kampaniyanın detallarını üzə çıxarıb.
PowerShell Backdoor-un İmkanları
Aşkar edilmiş Backdoor, qurbanın sistemindən geniş çeşidli məlumatları avtomatik olaraq yığma və sızdırma qabiliyyətinə malikdir. Bu imkanlara aşağıdakılar daxildir:
- Biznes sənədlərinin avtomatik toplanması və sızdırılması.
- Fayl sistemindəki yeni faylların real vaxt rejimində izlənilməsi.
- Wi-Fi parollarının oğurlanması.
- Kopyalanmış (clipboard) məlumatların ələ keçirilməsi.
- Ekran görüntülərinin çəkilməsi.
- İstənilən əmrlərin qəbul edilməsi və icra edilməsi.
Bu imkanlar, hücumçulara hədəf sistemlər üzərində geniş nəzarət təmin edir və kritik məlumatlara çıxış əldə etməyə imkan verir. Təhlükəsizlik mütəxəssisləri təşkilatları bu yeni təhdidə qarşı diqqətli olmağa və müvafiq müdafiə tədbirlərini görməyə çağırır.