Microsoft Defender XDR: Hunting Queries for ACR Stealer
Microsoft shipped three Defender XDR hunting queries to detect ACR Stealer activity, as part of their threat intelligence report.
Microsoft shipped three Defender XDR hunting queries to detect ACR Stealer activity, as part of their threat intelligence report.
ACR Stealer, an infostealer active since 2024, is targeting enterprise networks by stealing saved browser passwords, live session tokens, PDFs, Microsoft 365…