Microsoft varnar för ACR Stealer , ett skadeprogram som används för att stjäla inloggningsuppgifter, lösenord, autentiseringsfiler och känsliga dokument. Det vanligaste sättet att placera ACR Stealer på en dator är att lura användarna att köra ett kommando som laddar ner en skadlig dll-fil från en Webdav-server. Den här sortens attacker kallas för Clickfix och det bästa sättet att skydda sig är att aldrig klistra in okända kommandon i kommandotolken. För att minska risken för den här sortens skadeprogram kan it-administratörer dessutom begränsa rättigheterna att använda verktyg som Powershell, Python, mshta.exe eller rundll32.exe, rapporterar Bleeping Computer .
Microsoft varnar för ACR Stealer, ett skadeprogram som används för att stjäla inloggningsuppgifter, lösenord, autentiseringsfiler och känsliga dokument.
Det vanligaste sättet att placera ACR Stealer på en dator är att lura användarna att köra ett kommando som laddar ner en skadlig dll-fil från en Webdav-server.
Den här sortens attacker kallas för Clickfix och det bästa sättet att skydda sig är att aldrig klistra in okända kommandon i kommandotolken.
För att minska risken för den här sortens skadeprogram kan it-administratörer dessutom begränsa rättigheterna att använda verktyg som Powershell, Python, mshta.exe eller rundll32.exe, rapporterar Bleeping Computer.
Metodai Nyheter är en nyhetsaggregator. Hela artikeln finns hos källan. Upphovsrätten tillhör respektive medium.