🔥 この記事の詳細
2026-09-21 更新
B
今週中

TASK#STOMPと呼ばれる新しいPowerShellバックドアのキャンペーン

脆弱性🌐 英語ソース
📅 2026-09-21📰 hackernews
📌 一言でいうと
TASK#STOMPと呼ばれる新しいPowerShellバックドアのキャンペーンが公開されました。このマルウェアは、ビジネス文書の窃取、Wi-Fiパスワードやクリップボードデータの収集、スクリーンショットの撮影など、機密情報の収集を自動的に行います。感染はwscript.exeを介して実行される難読化されたVBScriptファイルから始まり、C2サーバーを通じてリモートコマンドを受け付けます。
🔍該当判定
  • Windows PCで、身に覚えのない「.vbs」という拡張子のファイルがデスクトップに保存されている
  • 社内でWindows PowerShellを制限なく利用可能な設定にしている
  • 不審なメールの添付ファイルを開いた後、PCの動作が重くなったり、意図しないプログラムが起動した
  • 社内PCで「wscript.exe」というプログラムの実行を禁止していない
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なメールの添付ファイルやリンクを開かないこと。エンドポイント保護製品(EDR)でwscript.exeやPowerShellによる不審な外部通信およびファイル操作を監視・制限することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールの添付ファイル開封に関する注意について

お疲れさまです。情報システム担当です。
機密情報を盗み出す新しいコンピュータウイルス(マルウェア)の活動が確認されています。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然な添付ファイル(特に.vbsなどのスクリプトファイル)は絶対に開かないでください。
2. 万が一、不審なファイルを開いてしまった場合や、PCの動作に違和感がある場合は、すぐに情報システム担当まで報告してください。

対応期限: 本日中
Subject: [Security Alert] Caution Regarding Suspicious Email Attachments

Dear employees,

We have received reports of a new malware campaign designed to steal sensitive business documents and passwords from compromised computers.

Requested Actions:
1. Do not open attachments or click links in emails from unknown or suspicious senders, especially files with extensions like .vbs.
2. If you suspect you have opened a malicious file or notice unusual behavior on your computer, please report it to the IT department immediately.

Deadline: Immediate