تعلم المتسللون الإيرانيون كيفية تشفير Windows باستخدام أداة نظام داخلية

سجل قسم الأمن السيبراني في Microsoft هجمات قراصنة جديدة على أنظمة Windows.ينفذها

مجموعة مرتبطة بالحكومة الإيرانية تسمى DEV-0270 ، والمعروفة باسم Nemesis Kitten.Discuss

السمة المميزة لممارستهم هيحقيقة أن المتسللين لا يستخدمون أي فيروسات لتشفير النظام ، ولكن أداة Windows الداخلية لتشفير محرك BitLocker. تُستخدم هذه الأداة في أنظمة التشغيل Windows 10 و Windows 11 و Windows Server 2016 والإصدارات الأحدث.

يستفيد المتسللون من أحدث نقاط الضعفالأنظمة وتحقيق أهدافها بنجاح. يستخدمون تقنية LOLBINs - Living Off The Land. يشير هذا إلى أن مجرمي الإنترنت يستخدمون برامج ووظائف مشروعة للهجوم.

وتجدر الإشارة إلى أنه من اللحظة التي يتم فيها اختراق النظام إلى اللحظة التي يتم فيها نسخ مذكرة الفدية ، عادة ما يستغرق الأمر حوالي يومين. عادةً ما يتقاضى Nemesis Kitten 8000 دولار مقابل مفاتيح فك التشفير.