Iranilaiset hakkerit oppivat salaamaan Windowsin sisäisen järjestelmätyökalun avulla

Microsoftin kyberturvallisuusosasto on havainnut uusia hakkerihyökkäyksiä Windows-järjestelmiin. Toteuttaa ne

Iranin hallitukseen liittyvä ryhmä nimeltä DEV-0270, joka tunnetaan myös nimellä Nemesis Kitten. Keskustele

Heidän harjoituksensa erottuva piirre onse, että hakkerit eivät käytä viruksia järjestelmän salaamiseen, vaan sisäistä Windows-työkalua BitLocker-aseman salaukseen. Tätä työkalua käytetään Windows 10:ssä, Windows 11:ssä, Windows Server 2016:ssa ja uudemmissa käyttöjärjestelmissä.

Hakkerit hyödyntävät kaikkia uusimpia haavoittuvuuksiajärjestelmät ja saavuttavat menestyksekkäästi tavoitteensa. He käyttävät LOLBINs - Living Off The Land -hakkerointitekniikkaa. Tämä viittaa siihen, että kyberrikolliset käyttävät laillisia ohjelmia ja toimintoja hyökätäkseen.

On huomattava, että siitä hetkestä, kun järjestelmä on hakkeroitu, siihen hetkeen, kun lunnaat on kopioitu, kestää yleensä noin kaksi päivää. Nemesis Kitten veloittaa yleensä 8 000 dollaria salauksenpurkuavaimista.