![عکس گزارش]()
مایکروسافت از افزایش حملات بدافزار ACR Stealer علیه مشتریان سازمانی خبر داد و اعلام کرد مهاجمان با استفاده از روشهای مهندسی اجتماعی ClickFix، سرورهای WebDAV و ابزار MSHTA اقدام به سرقت گذرواژهها، توکنهای احراز هویت، اسناد و اطلاعات ذخیرهشده در مرورگرها میکنند. به گفته این شرکت، این بدافزار که نسخه بازبرندسازیشده Amatera Stealer محسوب میشود، با بهرهگیری از تکنیکهای پیشرفته برای دور زدن سامانههای امنیتی، دادههای حساس را جمعآوری و به سرورهای مهاجمان منتقل میکند. مایکروسافت به سازمانها توصیه کرده با اعمال محدودیت بر اجرای ابزارهایی مانند PowerShell و MSHTA، مسدودسازی دامنههای مشکوک و پرهیز کاربران از اجرای دستورات ناشناس، خطر آلودگی را کاهش دهند. مشاهده ادامه