Ирански хакери научиха как да криптират Windows с помощта на вътрешен системен инструмент

Отделът за киберсигурност на Microsoft засече нови хакерски атаки срещу Windows системи. Изпълнява ги

група, свързана с иранското правителство, наречена DEV-0270, известна още като Nemesis Kitten.

Отличителна черта на тяхната практика ефактът, че хакерите не използват никакви вируси за криптиране на системата, а вътрешния инструмент на Windows за криптиране на устройства BitLocker. Този инструмент се използва в Windows 10, Windows 11, Windows Server 2016 и по-нови версии.

Хакерите се възползват от всички най-нови уязвимостисистеми и успешно постигат целите си. Те използват хакерската техника LOLBINs - Living Off The Land. Това предполага, че киберпрестъпниците използват законни програми и функции за атака.

Отбелязва се, че от момента на хакване на системата до момента на копиране на бележката за откуп обикновено отнема около два дни. Nemesis Kitten обикновено таксува $8000 за ключове за дешифриране.