بدافزار ACR Stealer با طعمه‌های ClickFix توکن‌های مرورگر و فایل‌های مایکروسافت ۳۶۵ را می‌دزدد

The Hacker NewsGlobal2 دقیقه مطالعه۱۴۰۵/۰۵/۰۷ ساعت ۲۲:۳۰

تصویر مرتبط با خبر: ACR Stealer Uses ClickFix Lures to Steal Browser Tokens and Microsoft 365 Files
تصویر مرتبط با خبر: ACR Stealer Uses ClickFix Lures to Steal Browser Tokens and Microsoft 365 Files
خلاصه سریع

اصل خبر در چند خط

بدافزار ACR Stealer از سال ۲۰۲۴ در حال گردش است و با سرقت رمزهای عبور، توکن‌های جلسه، فایل‌های PDF و اسناد مایکروسافت ۳۶۵، شبکه‌های سازمانی را هدف قرار می‌دهد. این بدافزار از طریق اجرای دستور در کادر Run وارد سیستم می‌شود. تیم Defender Experts مایکروسافت فعالیت‌های آن را از آوریل تا ژوئن مشاهده کرده است. کمپین‌ها با طعمه‌های ClickFix اعتبارنامه‌ها و توکن‌ها را می‌دزدند. زنجیره‌های حمله از طریق دستور چسبانده‌شده آغاز می‌شوند و سپس به دو مسیر تقسیم می‌شوند. مایکروسافت توصیه می‌کند توکن‌ها را لغو کنید، نه تنها رمزهای عبور را تغییر دهید. بدافزار از طریق تبلیغات مخرب یا نتایج جستجوی دستکاری‌شده SEO پخش می‌شود.

متن خبر

شرح خبر

بدافزار ACR Stealer، که از سال ۲۰۲۴ در حال فعالیت است، با سرقت رمزهای عبور ذخیره‌شده در مرورگرها، توکن‌های جلسه فعال، فایل‌های PDF، اسناد مایکروسافت ۳۶۵ و فایل‌های پوشه‌های همگام‌سازی‌شده OneDrive و SharePoint، شبکه‌های سازمانی را هدف قرار می‌دهد. تیم Defender Experts مایکروسافت فعالیت‌های این بدافزار را از اواخر آوریل تا اواسط ژوئن در محیط‌های مشتریان مشاهده کرده است. کمپین‌های حمله با استفاده از طعمه‌های ClickFix، اعتبارنامه‌های مرورگر، توکن‌های احراز هویت و اسناد حساس را می‌دزدند. زنجیره‌های حمله از طریق دستورالعمل‌های چسبانده‌شده در کادر Run آغاز می‌شوند و سپس به دو مسیر تقسیم می‌شوند: یکی آثار خود را روی دیسک باقی می‌گذارد و دیگری تقریباً به‌طور کامل در حافظه اجرا می‌شود. مایکروسافت توصیه می‌کند قربانیان علاوه بر تغییر رمزهای عبور، توکن‌ها را نیز لغو کنند. بدافزار ACR Stealer از سال ۲۰۲۴ در حال گردش است و با سرقت رمزهای عبور، توکن‌های جلسه، فایل‌های PDF و اسناد مایکروسافت ۳۶۵، شبکه‌های سازمانی را هدف قرار می‌دهد. این بدافزار از طریق اجرای دستور در کادر Run وارد سیستم می‌شود. تیم Defender Experts مایکروسافت فعالیت‌های آن را از آوریل تا ژوئن مشاهده کرده است. کمپین‌ها با طعمه‌های ClickFix اعتبارنامه‌ها و توکن‌ها را می‌دزدند. زنجیره‌های حمله از طریق دستور چسبانده‌شده آغاز می‌شوند و سپس به دو مسیر تقسیم می‌شوند. مایکروسافت توصیه می‌کند توکن‌ها را لغو کنید، نه تنها رمزهای عبور را تغییر دهید. بدافزار از طریق تبلیغات مخرب یا نتایج جستجوی دستکاری‌شده SEO پخش می‌شود. این بدافزار نشان می‌دهد که مهاجمان چگونه از تکنیک‌های پیشرفته برای سرقت اطلاعات حساس استفاده می‌کنند، حتی بدون نیاز به فایل‌های فیزیکی روی دیسک. استفاده از طعمه‌های ClickFix و زنجیره‌های حمله بدون فایل، توانایی فرار از سیستم‌های امنیتی سنتی را افزایش می‌دهد. علاوه بر این، هدف قرار دادن توکن‌های جلسه و اسناد سازمانی می‌تواند منجر به دسترسی غیرمجاز به سیستم‌های حیاتی و اطلاعات محرمانه شود. سرقت توکن‌ها و اسناد حساس می‌تواند منجر به دسترسی غیرمجاز به سیستم‌های سازمانی، سرقت داده‌ها و اختلال در عملیات تجاری شود. هزینه‌های مالی و آسیب به اعتبار برند از جمله پیامدهای اصلی هستند. سازمان‌ها و شرکت‌های ایرانی که از خدمات ابری مایکروسافت استفاده می‌کنند، در معرض خطر قرار دارند. سرقت اطلاعات می‌تواند منجر به افشای داده‌های حساس و آسیب به امنیت ملی شود. این حمله نیاز به بازبینی سیاست‌های امنیتی و استفاده از راهکارهای پیشرفته تشخیص تهدید را برجسته می‌کند. سازمان‌ها باید اقدامات قانونی برای پیگیری و مقابله با چنین حمله‌هایی را در نظر بگیرند. این حمله می‌تواند توسط گروه‌های سایبری حمایت‌شده توسط دولت‌ها برای جمع‌آوری اطلاعات حساس از سازمان‌های بین‌المللی استفاده شود. فنی و امنیتی بدافزار ACR Stealer با استفاده از طعمه‌های ClickFix، توکن‌های مرورگر و فایل‌های حساس را سرقت می‌کند. مایکروسافت توصیه می‌کند توکن‌ها را لغو کنید.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این بدافزار نشان می‌دهد که مهاجمان چگونه از تکنیک‌های پیشرفته برای سرقت اطلاعات حساس استفاده می‌کنند، حتی بدون نیاز به فایل‌های فیزیکی روی دیسک. استفاده از طعمه‌های ClickFix و زنجیره‌های حمله بدون فایل، توانایی فرار از سیستم‌های امنیتی سنتی را افزایش می‌دهد. علاوه بر این، هدف قرار دادن توکن‌های جلسه و اسناد سازمانی می‌تواند منجر به دسترسی غیرمجاز به سیستم‌های حیاتی و اطلاعات محرمانه شود.

اثر کسب‌وکاری

سرقت توکن‌ها و اسناد حساس می‌تواند منجر به دسترسی غیرمجاز به سیستم‌های سازمانی، سرقت داده‌ها و اختلال در عملیات تجاری شود. هزینه‌های مالی و آسیب به اعتبار برند از جمله پیامدهای اصلی هستند.

اثر احتمالی برای ایران

سازمان‌ها و شرکت‌های ایرانی که از خدمات ابری مایکروسافت استفاده می‌کنند، در معرض خطر قرار دارند. سرقت اطلاعات می‌تواند منجر به افشای داده‌های حساس و آسیب به امنیت ملی شود.

ارتباط با LegalTech

این حمله نیاز به بازبینی سیاست‌های امنیتی و استفاده از راهکارهای پیشرفته تشخیص تهدید را برجسته می‌کند. سازمان‌ها باید اقدامات قانونی برای پیگیری و مقابله با چنین حمله‌هایی را در نظر بگیرند.

زاویه رسانه/کشور منبع

فنی و امنیتی

برچسب‌ها