Gli hacker iraniani hanno imparato a crittografare Windows utilizzando uno strumento di sistema interno

Il dipartimento di sicurezza informatica di Microsoft ha rilevato nuovi attacchi hacker ai sistemi Windows. Li implementa

un gruppo associato al governo iraniano chiamato DEV-0270, noto anche come Nemesis Kitten.

Una caratteristica distintiva della loro pratica èil fatto che gli hacker non utilizzino alcun virus per crittografare il sistema, ma lo strumento interno di Windows per la crittografia dell'unità BitLocker. Questo strumento è utilizzato su Windows 10, Windows 11, Windows Server 2016 e versioni successive.

Gli hacker sfruttano tutte le ultime vulnerabilitàsistemi e raggiungere con successo i propri obiettivi. Usano la tecnica di hacking LOLBINs - Living Off The Land. Ciò suggerisce che i criminali informatici utilizzino programmi e funzioni legittimi per attaccare.

Si noti che dal momento in cui il sistema viene violato fino al momento in cui viene copiata la richiesta di riscatto, di solito ci vogliono circa due giorni. Nemesis Kitten di solito addebita $ 8.000 per le chiavi di decrittazione.