Medium

ACR Stealer Uses ClickFix Lures to Steal Browser Tokens and Microsoft 365 Files

Was ist passiert?

Der ACR Stealer, ein Infostealer der seit 2024 in Umlauf ist, stiehlt gezielt Anmeldedaten, Browser-Token, PDF-Dateien und Microsoft 365-Dokumente aus Unternehmensnetzen. Die Malware gelangt über ClickFix-Köder in Systeme ein, indem Benutzer Befehle in die Windows-Ausführungsbox einfügen und diese ausführen. Microsofts Defender Experts-Team identifizierte zwei Lieferketten und warnte am Donnerstag vor diesem Bedrohungsszenario.

Hintergrund & Bedeutung

ClickFix ist eine bekannte Social-Engineering-Technik, die Benutzer mit gefälschten Fehlermeldungen täuscht. Das Besondere am ACR Stealer: Er konzentriert sich auf hochwertige Ziele wie gespeicherte Browserpasswörter, aktive Session-Token sowie synchronisierte OneDrive- und SharePoint-Dateien. Dies macht die Malware für Angreifer extrem wertvoll, da gestohlene Microsoft 365-Anmeldedaten direkten Zugriff auf unternehmenskritische Ressourcen ermöglichen.

Empfehlungen fuer IT-Teams

Sofortmassnahmen: Schulen Sie Mitarbeiter intensiv zu verdächtigen Fehlermeldungen und der Gefahr, Befehle aus unbekannten Quellen auszuführen. Implementieren Sie Execution Policy-Restrictions für PowerShell und deaktivieren Sie den direkten Befehlszugriff für Standard-Benutzer. Überwachen Sie verdächtige Prozesse und unterbinden Sie illegitimen OneDrive/SharePoint-Zugriff durch Conditional Access Policies. Aktivieren Sie MFA für alle Microsoft 365-Konten und führen Sie regelmäßige Sicherheitsaudits durch.

Fazit

ACR Stealer demonstriert, wie einfach Social Engineering in Kombination mit Malware zu Datenverlust führt. Starke Mitarbeiterschulung und technische Kontrollen sind essentiell zur Abwehr dieser Bedrohung.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/acr-stealer-uses-clickfix-lures-to-steal-browser-tokens-and-microsoft-365-files/ #Netzwerksicherheit #NetworkSecurity #Firewall #VPN #DDoS #Cybersecurity #ITSecurity #CyberThreats #Botnet #DNS #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 18.07.2026
Alle CVEs ansehen