Posted in Uncategorized
ACR Stealer ใช้เหยื่อ ClickFix ขโมยโทเค็นเบราว์เซอร์และไฟล์ Microsoft 365

ACR Stealer ซึ่งเป็นมัลแวร์ขโมยข้อมูล (infostealer) ที่แพร่ระบาดตั้งแต่ปี 2024 กำลังออกจากเครือข่ายองค์กรพร้อมกับรหัสผ่านที่บันทึกไว้ในเบราว์เซอร์ โทเค็นเซสชันที่ใช้งานอยู่ (live session tokens) ไฟล์ PDF เอกสาร Microsoft 365 และไฟล์จากโฟลเดอร์ OneDrive และ SharePoint ที่ซิงค์ไว้ มันเข้าถึงระบบได้เพราะมีคนวางคำสั่ง (command) ลงในช่อง Run แล้วกด Enter เมื่อวันพฤหัสบดีที่ผ่านมา Microsoft ได้เปิดเผยห่วงโซ่การส่งมอบ (delivery chains) สองรูปแบบ ทีม Defender Experts ของบริษัท
แหล่งที่มา: thehackernews