ACR Stealer, вредоносное ПО для кражи информации, активно используется с 2024 года и представляет собой серьезную угрозу для корпоративных сетей. Это программное обеспечение позволяет злоумышленникам получать доступ к сохраненным паролям браузеров, активным токенам сессий, PDF-документам, файлам Microsoft 365, а также данным из синхронизированных папок OneDrive и SharePoint.
Способы доставки ACR Stealer становятся все более изощренными. Как сообщает команда Defender Experts от Microsoft, вредоносное ПО проникает в систему, когда пользователь случайно вставляет команду в окно выполнения и нажимает клавишу Enter. Это свидетельствует о том, что ACR Stealer использует социальную инженерию и манипуляции с пользовательским поведением для своего распространения.
На прошлой неделе Microsoft представила две цепочки поставок, через которые происходит распространение ACR Stealer. Каждая из этих цепочек включает в себя различные методы, позволяющие злоумышленникам скрыть свои действия и обойти защитные механизмы.
Вредоносное ПО нацелено на получение доступа к критически важной информации, что делает его особенно опасным для организаций, использующих облачные сервисы Microsoft. Сохраненные пароли и токены сессий могут быть использованы для дальнейших атак, таких как несанкционированный доступ к корпоративным ресурсам.
Microsoft продолжает работать над улучшением защиты своих пользователей и разработкой обновлений для Defender, чтобы противостоять этой угрозе. Однако пользователям рекомендуется быть внимательными и не вводить подозрительные команды в системные окна, а также использовать дополнительные меры защиты, такие как двухфакторная аутентификация.
Эксперты по кибербезопасности подчеркивают важность повышения осведомленности среди сотрудников компаний о методах социальной инженерии и необходимости регулярного обучения по вопросам безопасности. Это поможет снизить риски, связанные с подобными атаками.
Источник новости:
The Hacker News
Читать полностью