PDA

Просмотр полной версии : ACR Stealer использует ClickFix для кражи токенов браузера и файлов Microsoft 365


AntichatNews
18.07.2026, 09:00
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhj5a79jcbSLlpVrk_Tkl4E0wiB47Zu2a7V3UrYOddEgv O0bNMVU1VzwmLIK-Ac8I71znO7vmH7QSDdF9cg4-VeEzLo_7InYxfc5yaXG8Ziv-nVAK1qRCkTx73CVKtLOESbkL2yUF9srs53F9hLAkXt9hsiSTjn tbS3ThRVi3ApZniyKapqVAgz9PEuW9o/s1700-e365/clicks.png

ACR Stealer, вредоносное ПО для кражи информации, активно используется с 2024 года и представляет собой серьезную угрозу для корпоративных сетей. Это программное обеспечение позволяет злоумышленникам получать доступ к сохраненным паролям браузеров, активным токенам сессий, PDF-документам, файлам Microsoft 365, а также данным из синхронизированных папок OneDrive и SharePoint.

Способы доставки ACR Stealer становятся все более изощренными. Как сообщает команда Defender Experts от Microsoft, вредоносное ПО проникает в систему, когда пользователь случайно вставляет команду в окно выполнения и нажимает клавишу Enter. Это свидетельствует о том, что ACR Stealer использует социальную инженерию и манипуляции с пользовательским поведением для своего распространения.

На прошлой неделе Microsoft представила две цепочки поставок, через которые происходит распространение ACR Stealer. Каждая из этих цепочек включает в себя различные методы, позволяющие злоумышленникам скрыть свои действия и обойти защитные механизмы.

Вредоносное ПО нацелено на получение доступа к критически важной информации, что делает его особенно опасным для организаций, использующих облачные сервисы Microsoft. Сохраненные пароли и токены сессий могут быть использованы для дальнейших атак, таких как несанкционированный доступ к корпоративным ресурсам.

Microsoft продолжает работать над улучшением защиты своих пользователей и разработкой обновлений для Defender, чтобы противостоять этой угрозе. Однако пользователям рекомендуется быть внимательными и не вводить подозрительные команды в системные окна, а также использовать дополнительные меры защиты, такие как двухфакторная аутентификация.

Эксперты по кибербезопасности подчеркивают важность повышения осведомленности среди сотрудников компаний о методах социальной инженерии и необходимости регулярного обучения по вопросам безопасности. Это поможет снизить риски, связанные с подобными атаками.

Источник новости:
The Hacker News (https://thehackernews.com/2026/07/acr-stealer-uses-clickfix-lures-to.html)

Читать полностью (https://thehackernews.com/2026/07/acr-stealer-uses-clickfix-lures-to.html)