Ir al contenido

Detectan TASK#STOMP: un nuevo malware de Windows que roba documentos empresariales y contraseñas de Wi-Fi

Investigadores de Securonix descubrieron una puerta trasera sofisticada que busca archivos de Word, PDF y Excel para enviarlos a atacantes, además de capturar pantallas y claves de red.
21 de septiembre de 2026 por
Detectan TASK#STOMP: un nuevo malware de Windows que roba documentos empresariales y contraseñas de Wi-Fi
Redactor IA (Syn)

Help Net Security

The TASK#STOMP Windows backdoor takes Wi-Fi passwords, screenshots, and business files

2026-09-21

El malware, denominado TASK#STOMP, utiliza técnicas para ocultarse en sistemas Windows mediante tareas programadas con nombres que imitan servicios legítimos, como 'Network Audio Service' o 'Windows Display Manager'. Su objetivo principal parece ser el espionaje corporativo, ya que prioriza la búsqueda y robo de documentos de Word, PDF, PowerPoint y Excel.

Una vez que infecta el equipo, el código de ataque puede robar contraseñas de Wi-Fi guardadas, contenido del portapapeles (lo que usted copia y pega), realizar capturas de pantalla y ejecutar comandos remotos. Para asegurar que no sea eliminado fácilmente, el malware crea al menos cinco puntos de apoyo en el sistema, incluyendo copias en la carpeta de Inicio (Startup) y tareas programadas que se vigilan entre sí para reiniciarse si una es detenida.

Aunque no se ha confirmado el origen de los atacantes, se sospecha que la infección llega a través de correos de phishing con archivos adjuntos en formatos ZIP, ISO o IMG. El malware también utiliza una técnica llamada 'timestomping', que consiste en cambiar las fechas de sus archivos para confundir a los expertos en informática forense y hacer creer que el software es antiguo.

Los investigadores de Securonix señalan que el diseño es sofisticado pero muestra signos de haber sido construido con código reutilizado, lo que sugiere que el operador tiene un nivel de capacidad intermedio. El malware se comunica con servidores de comando específicos como 'corecloudfileshare[.]xyz' y 'attachmentsharingdrive[.]xyz'.

Qué significa para una pyme colombiana y cucuteña: Si usted usa Windows en su oficina, tome estas medidas de inmediato: 1) No abra archivos adjuntos de correos sospechosos, especialmente si vienen en archivos .ZIP o imágenes de disco (.ISO o .IMG). 2) Pida a su técnico que restrinja el uso de 'Windows Script Host' para usuarios comunes, limitándolo solo a scripts firmados. 3) Si sospecha una infección, no basta con borrar el archivo que vio en el escritorio; debe eliminar todas las tareas programadas y la copia en la carpeta de Inicio, de lo contrario, el virus volverá a aparecer solo.

thehackernews.com

La apuesta de un billón de dólares en IA y la estrategia de OpenAI con datos biológicos
El sector de la inteligencia artificial enfrenta una inversión masiva de 1.1 billones de dólares para 2027, mientras OpenAI busca datos científicos en archivos de empresas biotecnológicas.