Microsoft alerta para malware que rouba senhas via navegadores
O vírus ACR Stealer utiliza técnicas de engenharia social e esteganografia para extrair dados confidenciais de usuários do Windows.
Pontos principais
- O malware ACR Stealer emprega a tática 'ClickFix' para induzir usuários a executar comandos maliciosos no terminal.
- A ameaça é capaz de capturar senhas, cookies de sessão, tokens de autenticação e documentos confidenciais.
- O código malicioso é ocultado em imagens JPEG por meio de técnicas de esteganografia.
- A campanha opera no modelo de 'malware como serviço' (MaaS) e deriva do antigo Amatera Stealer.
- A Microsoft recomenda restringir o uso de ferramentas como PowerShell e Python em ambientes corporativos.
A Microsoft emitiu um alerta de segurança sobre a disseminação do ACR Stealer, um malware que utiliza táticas sofisticadas para comprometer dados em navegadores baseados em Chromium, como o Chrome e o Edge. A ameaça se destaca pelo uso da técnica 'ClickFix', que utiliza engenharia social para convencer usuários a executar comandos maliciosos no terminal do Windows, além de empregar esteganografia para esconder códigos dentro de arquivos de imagem. O ACR Stealer, que opera sob o modelo de 'malware como serviço' (MaaS), tem como alvo principal o roubo de credenciais, tokens de autenticação e documentos sensíveis. Para mitigar os riscos, a empresa orienta que usuários evitem executar comandos sugeridos por sites desconhecidos e que organizações restrinjam o acesso a ferramentas de automação, como PowerShell e Python, para dificultar a execução de scripts maliciosos.
Tópicos relacionados
Comentários
Carregando comentários...
