بدافزار ACR Stealer با طعمههای ClickFix توکنهای مرورگر و فایلهای مایکروسافت ۳۶۵ را میدزدد
The Hacker NewsGlobal2 دقیقه مطالعه۱۴۰۵/۰۵/۰۷ ساعت ۲۲:۳۰
تصویر مرتبط با خبر: ACR Stealer Uses ClickFix Lures to Steal Browser Tokens and Microsoft 365 Files
خلاصه سریع
اصل خبر در چند خط
بدافزار ACR Stealer از سال ۲۰۲۴ در حال گردش است و با سرقت رمزهای عبور، توکنهای جلسه، فایلهای PDF و اسناد مایکروسافت ۳۶۵، شبکههای سازمانی را هدف قرار میدهد.
این بدافزار از طریق اجرای دستور در کادر Run وارد سیستم میشود.
تیم Defender Experts مایکروسافت فعالیتهای آن را از آوریل تا ژوئن مشاهده کرده است.
کمپینها با طعمههای ClickFix اعتبارنامهها و توکنها را میدزدند.
زنجیرههای حمله از طریق دستور چسباندهشده آغاز میشوند و سپس به دو مسیر تقسیم میشوند.
مایکروسافت توصیه میکند توکنها را لغو کنید، نه تنها رمزهای عبور را تغییر دهید.
بدافزار از طریق تبلیغات مخرب یا نتایج جستجوی دستکاریشده SEO پخش میشود.
متن خبر
شرح خبر
بدافزار ACR Stealer، که از سال ۲۰۲۴ در حال فعالیت است، با سرقت رمزهای عبور ذخیرهشده در مرورگرها، توکنهای جلسه فعال، فایلهای PDF، اسناد مایکروسافت ۳۶۵ و فایلهای پوشههای همگامسازیشده OneDrive و SharePoint، شبکههای سازمانی را هدف قرار میدهد.
تیم Defender Experts مایکروسافت فعالیتهای این بدافزار را از اواخر آوریل تا اواسط ژوئن در محیطهای مشتریان مشاهده کرده است.
کمپینهای حمله با استفاده از طعمههای ClickFix، اعتبارنامههای مرورگر، توکنهای احراز هویت و اسناد حساس را میدزدند.
زنجیرههای حمله از طریق دستورالعملهای چسباندهشده در کادر Run آغاز میشوند و سپس به دو مسیر تقسیم میشوند: یکی آثار خود را روی دیسک باقی میگذارد و دیگری تقریباً بهطور کامل در حافظه اجرا میشود.
مایکروسافت توصیه میکند قربانیان علاوه بر تغییر رمزهای عبور، توکنها را نیز لغو کنند.
بدافزار ACR Stealer از سال ۲۰۲۴ در حال گردش است و با سرقت رمزهای عبور، توکنهای جلسه، فایلهای PDF و اسناد مایکروسافت ۳۶۵، شبکههای سازمانی را هدف قرار میدهد.
این بدافزار از طریق اجرای دستور در کادر Run وارد سیستم میشود.
تیم Defender Experts مایکروسافت فعالیتهای آن را از آوریل تا ژوئن مشاهده کرده است.
کمپینها با طعمههای ClickFix اعتبارنامهها و توکنها را میدزدند.
زنجیرههای حمله از طریق دستور چسباندهشده آغاز میشوند و سپس به دو مسیر تقسیم میشوند.
مایکروسافت توصیه میکند توکنها را لغو کنید، نه تنها رمزهای عبور را تغییر دهید.
بدافزار از طریق تبلیغات مخرب یا نتایج جستجوی دستکاریشده SEO پخش میشود.
این بدافزار نشان میدهد که مهاجمان چگونه از تکنیکهای پیشرفته برای سرقت اطلاعات حساس استفاده میکنند، حتی بدون نیاز به فایلهای فیزیکی روی دیسک.
استفاده از طعمههای ClickFix و زنجیرههای حمله بدون فایل، توانایی فرار از سیستمهای امنیتی سنتی را افزایش میدهد.
علاوه بر این، هدف قرار دادن توکنهای جلسه و اسناد سازمانی میتواند منجر به دسترسی غیرمجاز به سیستمهای حیاتی و اطلاعات محرمانه شود.
سرقت توکنها و اسناد حساس میتواند منجر به دسترسی غیرمجاز به سیستمهای سازمانی، سرقت دادهها و اختلال در عملیات تجاری شود.
هزینههای مالی و آسیب به اعتبار برند از جمله پیامدهای اصلی هستند.
سازمانها و شرکتهای ایرانی که از خدمات ابری مایکروسافت استفاده میکنند، در معرض خطر قرار دارند.
سرقت اطلاعات میتواند منجر به افشای دادههای حساس و آسیب به امنیت ملی شود.
این حمله نیاز به بازبینی سیاستهای امنیتی و استفاده از راهکارهای پیشرفته تشخیص تهدید را برجسته میکند.
سازمانها باید اقدامات قانونی برای پیگیری و مقابله با چنین حملههایی را در نظر بگیرند.
این حمله میتواند توسط گروههای سایبری حمایتشده توسط دولتها برای جمعآوری اطلاعات حساس از سازمانهای بینالمللی استفاده شود.
فنی و امنیتی بدافزار ACR Stealer با استفاده از طعمههای ClickFix، توکنهای مرورگر و فایلهای حساس را سرقت میکند.
مایکروسافت توصیه میکند توکنها را لغو کنید.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این بدافزار نشان میدهد که مهاجمان چگونه از تکنیکهای پیشرفته برای سرقت اطلاعات حساس استفاده میکنند، حتی بدون نیاز به فایلهای فیزیکی روی دیسک.
استفاده از طعمههای ClickFix و زنجیرههای حمله بدون فایل، توانایی فرار از سیستمهای امنیتی سنتی را افزایش میدهد.
علاوه بر این، هدف قرار دادن توکنهای جلسه و اسناد سازمانی میتواند منجر به دسترسی غیرمجاز به سیستمهای حیاتی و اطلاعات محرمانه شود.
اثر کسبوکاری
سرقت توکنها و اسناد حساس میتواند منجر به دسترسی غیرمجاز به سیستمهای سازمانی، سرقت دادهها و اختلال در عملیات تجاری شود.
هزینههای مالی و آسیب به اعتبار برند از جمله پیامدهای اصلی هستند.
اثر احتمالی برای ایران
سازمانها و شرکتهای ایرانی که از خدمات ابری مایکروسافت استفاده میکنند، در معرض خطر قرار دارند.
سرقت اطلاعات میتواند منجر به افشای دادههای حساس و آسیب به امنیت ملی شود.
ارتباط با LegalTech
این حمله نیاز به بازبینی سیاستهای امنیتی و استفاده از راهکارهای پیشرفته تشخیص تهدید را برجسته میکند.
سازمانها باید اقدامات قانونی برای پیگیری و مقابله با چنین حملههایی را در نظر بگیرند.