Los piratas informáticos iraníes aprendieron a cifrar Windows utilizando una herramienta interna del sistema

El departamento de ciberseguridad de Microsoft ha detectado nuevos ataques de piratas informáticos en sistemas Windows. Los implementa

un grupo asociado con el gobierno iraní llamado DEV-0270, también conocido como Nemesis Kitten.

Una característica distintiva de su práctica esel hecho de que los piratas informáticos no utilizan ningún virus para cifrar el sistema, sino la herramienta interna de Windows para el cifrado de la unidad BitLocker. Esta herramienta se usa en Windows 10, Windows 11, Windows Server 2016 y versiones posteriores.

Los piratas informáticos aprovechan todas las vulnerabilidades más recientessistemas y lograr con éxito sus objetivos. Utilizan la técnica de pirateo LOLBINs - Living Off The Land. Esto sugiere que los ciberdelincuentes usan programas y funciones legítimos para atacar.

Se observa que desde el momento en que se piratea el sistema hasta el momento en que se copia la nota de rescate, generalmente toma alrededor de dos días. Nemesis Kitten generalmente cobra $ 8,000 por las claves de descifrado.