1 месяц назад
Новые кампании «ACR Stealer» используют «WebDAV» и «MSHTA» для обхода обнаружения
Узнайте о двух кампаниях ACR Stealer, обманывающих пользователей через ClickFix. Microsoft предупреждает: кража учетных данных, токенов и документов. Примите меры — включите Defender, мониторьте PowerShell, WebDAV и MSHTA. Используйте XDR-запросы для детектирования. Microsoft выпустил предупреждение о недавнем всплеске активности ACR Stealer, использующего социальную инженерию в стиле ClickFix для кражи учетных данных, данных браузера и конфиденциальных бизнес-документов. В новом отчете исследователи...