Iráni hackerek megtanulták a Windows titkosítását egy belső rendszereszköz segítségével

A Microsoft kiberbiztonsági osztálya újabb hackertámadásokat észlelt Windows rendszerek ellen. Megvalósítja őket

az iráni kormánnyal kapcsolatban álló DEV-0270 nevű csoport, más néven Nemezis cica.

Gyakorlásuk megkülönböztető vonása azaz a tény, hogy a hackerek nem vírusokat használnak a rendszer titkosításához, hanem a belső Windows-eszközt a BitLocker meghajtótitkosítására. Ez az eszköz Windows 10, Windows 11, Windows Server 2016 és újabb rendszereken használható.

A hackerek kihasználják az összes legújabb sebezhetőségetrendszereket, és sikeresen elérjék céljaikat. A LOLBINs - Living Off The Land hackelési technikát használják. Ez arra utal, hogy a kiberbűnözők legitim programokat és funkciókat használnak a támadásokhoz.

Megjegyzendő, hogy a rendszer feltörésétől a váltságdíj-jegyzet másolásáig általában körülbelül két napig tart. A Nemesis Kitten általában 8000 dollárt kér a visszafejtési kulcsokért.