ACR Stealer används av cyberkriminella för att lägga beslag på lösenord, autentiseringsfiler, inloggningsuppgifter och andra känsliga dokument från drabbade system.
Skadlig dll-fil från Webdav-server
Det huvudsakliga tillvägagångssättet för att infektera datorer sker genom så kallade Clickfix-attacker. Metoden går ut på att lura användarna att köra ett kommando som i sin tur laddar ned en skadlig dll-fil från en Webdav-server. Det viktigaste skyddet för enskilda användare är därför att aldrig klistra in okända kommandon i kommandotolken.
Åtgärder för it-administratörer
För att ytterligare minimera risken för att den här typen av skadeprogram får fäste i företagets nätverk finns det konkreta säkerhetsåtgärder att vidta.
Enligt rapportering från Bleeping Computer rekommenderas it-administratörer att begränsa användarrättigheterna för administrativa verktyg och skriptmiljöer. Det handlar bland annat om att strama åt behörigheterna för Powershell, Python, mshta.exe samt rundll32.exe.























