ACR Stealer, ClickFix Tuzaklarıyla Tarayıcı Token'larını ve Microsoft 365 Dosyalarını Çalıyor
2024'ten beri dolaşımda olan ACR Stealer adlı bilgi hırsızı, ClickFix tuzakları ve JPEG steganografisi kullanarak kurumsal ağlardan tarayıcı şifreleri, oturum token'ları, PDF'ler ve Microsoft 365 dosyalarını çalıyor. Microsoft, iki farklı saldırı zincirini ortaya çıkardı ve mağdurlara şifre değiştirmenin yanı sıra token'ları da iptal etmelerini öneriyor.