ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

ACR Stealer использует ClickFix для кражи токенов браузера и файлов Microsoft 365
  #1  
Старый 18.07.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 1,263
С нами: 1632

Репутация: 0
По умолчанию ACR Stealer использует ClickFix для кражи токенов браузера и файлов Microsoft 365



ACR Stealer, вредоносное ПО для кражи информации, активно используется с 2024 года и представляет собой серьезную угрозу для корпоративных сетей. Это программное обеспечение позволяет злоумышленникам получать доступ к сохраненным паролям браузеров, активным токенам сессий, PDF-документам, файлам Microsoft 365, а также данным из синхронизированных папок OneDrive и SharePoint.

Способы доставки ACR Stealer становятся все более изощренными. Как сообщает команда Defender Experts от Microsoft, вредоносное ПО проникает в систему, когда пользователь случайно вставляет команду в окно выполнения и нажимает клавишу Enter. Это свидетельствует о том, что ACR Stealer использует социальную инженерию и манипуляции с пользовательским поведением для своего распространения.

На прошлой неделе Microsoft представила две цепочки поставок, через которые происходит распространение ACR Stealer. Каждая из этих цепочек включает в себя различные методы, позволяющие злоумышленникам скрыть свои действия и обойти защитные механизмы.

Вредоносное ПО нацелено на получение доступа к критически важной информации, что делает его особенно опасным для организаций, использующих облачные сервисы Microsoft. Сохраненные пароли и токены сессий могут быть использованы для дальнейших атак, таких как несанкционированный доступ к корпоративным ресурсам.

Microsoft продолжает работать над улучшением защиты своих пользователей и разработкой обновлений для Defender, чтобы противостоять этой угрозе. Однако пользователям рекомендуется быть внимательными и не вводить подозрительные команды в системные окна, а также использовать дополнительные меры защиты, такие как двухфакторная аутентификация.

Эксперты по кибербезопасности подчеркивают важность повышения осведомленности среди сотрудников компаний о методах социальной инженерии и необходимости регулярного обучения по вопросам безопасности. Это поможет снизить риски, связанные с подобными атаками.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.