هشدار مایکروسافت درباره افزایش حملات بدافزار ACR Stealer
در حال بارگذاری...
متن گزارش
مایکروسافت از افزایش حملات بدافزار ACR Stealer علیه مشتریان سازمانی خبر داد و اعلام کرد مهاجمان با استفاده از روشهای مهندسی اجتماعی ClickFix، سرورهای WebDAV و ابزار MSHTA اقدام به سرقت گذرواژهها، توکنهای احراز هویت، اسناد و اطلاعات ذخیرهشده در مرورگرها میکنند. به گفته این شرکت، این بدافزار که نسخه بازبرندسازیشده Amatera Stealer محسوب میشود، با بهرهگیری از تکنیکهای پیشرفته برای دور زدن سامانههای امنیتی، دادههای حساس را جمعآوری و به سرورهای مهاجمان منتقل میکند. مایکروسافت به سازمانها توصیه کرده با اعمال محدودیت بر اجرای ابزارهایی مانند PowerShell و MSHTA، مسدودسازی دامنههای مشکوک و پرهیز کاربران از اجرای دستورات ناشناس، خطر آلودگی را کاهش دهند.
مشخصات
دستهبندی
اخبار
تاریخ گزارش
یکشنبه ۲۸ تیر ۱۴۰۵
منابع
منبعی ثبت نشده است.
