האקרים איראנים למדו כיצד להצפין את Windows באמצעות כלי מערכת פנימי

מחלקת אבטחת הסייבר של מיקרוסופט זיהתה התקפות האקרים חדשות על מערכות Windows. מיישם אותם

קבוצה הקשורה לממשלת איראן בשם DEV-0270, הידועה גם בשם Nemesis Kitten. דון

מאפיין ייחודי של התרגול שלהם הואהעובדה שהאקרים אינם משתמשים באף וירוס כדי להצפין את המערכת, אלא בכלי Windows הפנימי להצפנת כונן BitLocker. כלי זה משמש ב-Windows 10, Windows 11, Windows Server 2016 ואילך.

האקרים מנצלים את כל הפגיעויות האחרונותמערכות ולהשיג בהצלחה את מטרותיהם. הם משתמשים בטכניקת הפריצה LOLBINs - Living Off The Land. זה מצביע על כך שפושעי סייבר משתמשים בתוכנות ובפונקציות לגיטימיות כדי לתקוף.

יצוין כי מרגע הפריצה למערכת ועד לרגע העתקת שטר הכופר, זה לוקח בדרך כלל כיומיים. Nemesis Kitten גובה בדרך כלל 8,000 דולר עבור מפתחות פענוח.