Iranische Hacker lernten, Windows mit einem internen Systemtool zu verschlüsseln

Die Cybersicherheitsabteilung von Microsoft hat neue Hackerangriffe auf Windows-Systeme entdeckt. Setzt sie um

eine mit der iranischen Regierung verbundene Gruppe namens DEV-0270, auch bekannt als Nemesis Kitten

Eine Besonderheit ihrer Praxis istdie Tatsache, dass Hacker keine Viren verwenden, um das System zu verschlüsseln, sondern das interne Windows-Tool zur BitLocker-Laufwerksverschlüsselung. Dieses Tool wird unter Windows 10, Windows 11, Windows Server 2016 und höher verwendet.

Hacker nutzen die neuesten Schwachstellen ausSysteme und erreichen ihre Ziele erfolgreich. Sie verwenden die LOLBINs - Living Off The Land Hacking-Technik. Dies deutet darauf hin, dass Cyberkriminelle legitime Programme und Funktionen für Angriffe verwenden.

Es wird darauf hingewiesen, dass vom Zeitpunkt des Hackens des Systems bis zum Kopieren der Lösegeldforderung in der Regel etwa zwei Tage vergehen. Nemesis Kitten berechnet normalerweise 8.000 US-Dollar für Entschlüsselungsschlüssel.