Daily Journal
Daily Journal

Microsoft alerta para malware que rouba senhas via navegadores

O vírus ACR Stealer utiliza técnicas de engenharia social e esteganografia para extrair dados confidenciais de usuários do Windows.

Daily Journal
Foto: TecMundo
||
20/07 às 19:02

Pontos principais

  • O malware ACR Stealer emprega a tática 'ClickFix' para induzir usuários a executar comandos maliciosos no terminal.
  • A ameaça é capaz de capturar senhas, cookies de sessão, tokens de autenticação e documentos confidenciais.
  • O código malicioso é ocultado em imagens JPEG por meio de técnicas de esteganografia.
  • A campanha opera no modelo de 'malware como serviço' (MaaS) e deriva do antigo Amatera Stealer.
  • A Microsoft recomenda restringir o uso de ferramentas como PowerShell e Python em ambientes corporativos.

A Microsoft emitiu um alerta de segurança sobre a disseminação do ACR Stealer, um malware que utiliza táticas sofisticadas para comprometer dados em navegadores baseados em Chromium, como o Chrome e o Edge. A ameaça se destaca pelo uso da técnica 'ClickFix', que utiliza engenharia social para convencer usuários a executar comandos maliciosos no terminal do Windows, além de empregar esteganografia para esconder códigos dentro de arquivos de imagem. O ACR Stealer, que opera sob o modelo de 'malware como serviço' (MaaS), tem como alvo principal o roubo de credenciais, tokens de autenticação e documentos sensíveis. Para mitigar os riscos, a empresa orienta que usuários evitem executar comandos sugeridos por sites desconhecidos e que organizações restrinjam o acesso a ferramentas de automação, como PowerShell e Python, para dificultar a execução de scripts maliciosos.

Tópicos relacionados

Comentários

Carregando comentários...