![]() |
ACR Stealer использует ClickFix для кражи токенов браузера и файлов Microsoft 365
https://blogger.googleusercontent.co...365/clicks.png
ACR Stealer, вредоносное ПО для кражи информации, активно используется с 2024 года и представляет собой серьезную угрозу для корпоративных сетей. Это программное обеспечение позволяет злоумышленникам получать доступ к сохраненным паролям браузеров, активным токенам сессий, PDF-документам, файлам Microsoft 365, а также данным из синхронизированных папок OneDrive и SharePoint. Способы доставки ACR Stealer становятся все более изощренными. Как сообщает команда Defender Experts от Microsoft, вредоносное ПО проникает в систему, когда пользователь случайно вставляет команду в окно выполнения и нажимает клавишу Enter. Это свидетельствует о том, что ACR Stealer использует социальную инженерию и манипуляции с пользовательским поведением для своего распространения. На прошлой неделе Microsoft представила две цепочки поставок, через которые происходит распространение ACR Stealer. Каждая из этих цепочек включает в себя различные методы, позволяющие злоумышленникам скрыть свои действия и обойти защитные механизмы. Вредоносное ПО нацелено на получение доступа к критически важной информации, что делает его особенно опасным для организаций, использующих облачные сервисы Microsoft. Сохраненные пароли и токены сессий могут быть использованы для дальнейших атак, таких как несанкционированный доступ к корпоративным ресурсам. Microsoft продолжает работать над улучшением защиты своих пользователей и разработкой обновлений для Defender, чтобы противостоять этой угрозе. Однако пользователям рекомендуется быть внимательными и не вводить подозрительные команды в системные окна, а также использовать дополнительные меры защиты, такие как двухфакторная аутентификация. Эксперты по кибербезопасности подчеркивают важность повышения осведомленности среди сотрудников компаний о методах социальной инженерии и необходимости регулярного обучения по вопросам безопасности. Это поможет снизить риски, связанные с подобными атаками. Источник новости: The Hacker News Читать полностью |
| Время: 01:54 |