Íránští hackeři se naučili šifrovat Windows pomocí interního systémového nástroje

Oddělení kybernetické bezpečnosti Microsoftu zjistilo nové útoky hackerů na systémy Windows. Implementuje je

skupina spojená s íránskou vládou s názvem DEV-0270, jinak známá jako Nemesis Kitten

Charakteristickým rysem jejich praxe jefakt, že hackeři nepoužívají k šifrování systému žádné viry, ale interní nástroj Windows pro šifrování jednotek BitLocker. Tento nástroj se používá ve Windows 10, Windows 11, Windows Server 2016 a novějších.

Hackeři využívají všech nejnovějších zranitelnostísystémů a úspěšně dosahovat svých cílů. Používají hackerskou techniku ​​LOLBINs - Living Off The Land. To naznačuje, že kyberzločinci používají k útokům legitimní programy a funkce.

Je třeba poznamenat, že od okamžiku, kdy je systém napaden hackery, do okamžiku zkopírování poznámky o výkupném, to obvykle trvá asi dva dny. Nemesis Kitten si za dešifrovací klíče obvykle účtuje 8 000 dolarů.