ACR Stealer missbraucht ClickFix-Lures und klaut Microsoft 365 über Token
LONDON (IT BOLTWISE) – Microsoft warnt vor ACR Stealer, der seit 2024 in Unternehmensnetzwerken Browserpasswörter, Live-Session-Tokens und Microsoft-365-Dokumente abgreift. Zwei Lieferketten kombinieren Social-Engineering mit einem fileless Start über mshta.exe und späterer Extraktion von Payloads aus JPEG-Pixeln. Entscheidend ist: Das Problem lässt sich nicht nur durch Passwortrotation eindämmen, weil Angreifer Tokens direkt stehlen. Neben Indikatoren nennt […]
Neue Malware-Kampagne nutzt gecrackte Software zur Verbreitung von Lumma und ACR Stealer
SEOUL / MÜNCHEN (IT BOLTWISE) – In der sich ständig weiterentwickelnden Welt der Cyberkriminalität haben Sicherheitsexperten eine neue Bedrohung identifiziert, die sich auf die Verbreitung von Malware spezialisiert hat. Diese Kampagne nutzt gecrackte Software, um Informationen zu stehlen und sensible Daten zu gefährden. Die jüngste Entdeckung von Cybersecurity-Experten zeigt eine alarmierende Zunahme von Malware-Kampagnen, die […]



#Sophos