Irano įsilaužėliai išmoko užšifruoti „Windows“ naudodami vidinį sistemos įrankį

"Microsoft" kibernetinio saugumo skyrius užfiksavo naujas įsilaužėlių atakas prieš "Windows" sistemas.Įgyvendina juos

grupė, susijusi su Irano vyriausybe, vadinama DEV-0270, kitaip žinoma kaip Nemesis Kitten.Aptarkite

Išskirtinis jų praktikos bruožas yratai, kad įsilaužėliai sistemai šifruoti naudoja ne jokius virusus, o vidinį Windows įrankį BitLocker disko šifravimui. Šis įrankis naudojamas „Windows 10“, „Windows 11“, „Windows Server 2016“ ir naujesnėse versijose.

Piratai naudojasi visais naujausiais pažeidžiamumaissistemas ir sėkmingai pasiekti savo tikslus. Jie naudoja LOLBINs – Living Off The Land įsilaužimo techniką. Tai rodo, kad kibernetiniai nusikaltėliai atakuodami naudoja teisėtas programas ir funkcijas.

Pastebima, kad nuo įsilaužimo į sistemą iki išpirkos raštelio nukopijavimo dažniausiai užtrunka apie dvi dienas. „Nemesis Kitten“ už iššifravimo raktus paprastai ima 8000 USD.