Malware ACR Stealer roba credenciales y archivos empresariales mediante engaños de ClickFix
ACR Stealer, un programa malicioso activo desde 2024, se infiltra en redes corporativas para sustraer contraseñas almacenadas en navegadores, tokens de…
Los equipos de TI deben reforzar la conciencia del usuario sobre tácticas de ingeniería social (ClickFix), implementar restricciones en la ejecución de comandos del sistema, monitorear acceso a navegadores y servicios en la nube (Microsoft 365, OneDrive, SharePoint), y activar detecciones en Defender Experts. Revisar logs de sesiones activas y credenciales comprometidas.