Des pirates iraniens ont appris à chiffrer Windows à l'aide d'un outil système interne

Le service de cybersécurité de Microsoft a détecté de nouvelles attaques de pirates informatiques sur les systèmes Windows. Les met en œuvre

un groupe associé au gouvernement iranien appelé DEV-0270, également connu sous le nom de Nemesis Kitten.

Un trait distinctif de leur pratique estle fait que les pirates n'utilisent aucun virus pour chiffrer le système, mais l'outil Windows interne pour le chiffrement de lecteur BitLocker. Cet outil est utilisé sur Windows 10, Windows 11, Windows Server 2016 et versions ultérieures.

Les pirates profitent de toutes les dernières vulnérabilitéssystèmes et atteindre avec succès leurs objectifs. Ils utilisent la technique de piratage LOLBINs - Living Off The Land. Cela suggère que les cybercriminels utilisent des programmes et des fonctions légitimes pour attaquer.

Il est à noter qu'à partir du moment où le système est piraté jusqu'au moment où la demande de rançon est copiée, cela prend généralement environ deux jours. Nemesis Kitten facture généralement 8 000 $ pour les clés de déchiffrement.