2026-07-22

Microsoft varnar för ACR Stealer – sprids via falska ”fixar”

Microsoft utfärdar en varning för skadeprogrammet ACR Stealer, en trojan som är utformad för att stjäla allt från inloggningsuppgifter till känsliga dokument. Attackerna bygger på social manipulation där offren luras att själva köra skadlig kod på sina datorer.

ACR Stealer används av cyberkriminella för att lägga beslag på lösenord, autentiseringsfiler, inloggningsuppgifter och andra känsliga dokument från drabbade system.

Skadlig dll-fil från Webdav-server

Det huvudsakliga tillvägagångssättet för att infektera datorer sker genom så kallade Clickfix-attacker. Metoden går ut på att lura användarna att köra ett kommando som i sin tur laddar ned en skadlig dll-fil från en Webdav-server. Det viktigaste skyddet för enskilda användare är därför att aldrig klistra in okända kommandon i kommandotolken.

Åtgärder för it-administratörer

För att ytterligare minimera risken för att den här typen av skadeprogram får fäste i företagets nätverk finns det konkreta säkerhetsåtgärder att vidta.

Enligt rapportering från Bleeping Computer rekommenderas it-administratörer att begränsa användarrättigheterna för administrativa verktyg och skriptmiljöer. Det handlar bland annat om att strama åt behörigheterna för Powershell, Python, mshta.exe samt rundll32.exe.


Taggar


Webb-TV

Se fler filmer och klipp »
Leverantörer
Till toppen av sidan
Stäng