跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

持久化

TASK#STOMP 后门滥用系统自带组件,窃取文档与 Wi-Fi 密码

2026年9月23日 作者 卫方智能

Securonix 披露 Windows 后门 TASK#STOMP:用 VBScript 安装器注册四条伪装成系统服务的计划任务,再用两个隐藏 PowerShell 模块窃取商业文档、Wi-Fi 明文密码与剪贴板内容,并接受远程命令。

分类 安全资讯 标签 PowerShell、 Windows、 信息窃取、 凭据窃取、 后门、 威胁情报、 持久化

近期文章

  • 时序攻击防御实战:恒定时间比较加固
  • Cookie 安全属性配置实战:SameSite 加固
  • Web 缓存欺骗防御实战:Nginx 缓存规则加固
  • TASK#STOMP 后门滥用系统自带组件,窃取文档与 Wi-Fi 密码
  • PAYLOAD 勒索滥用域组策略:不下发加密程序即完成全域破坏
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11