Iraanse hackers hebben geleerd hoe ze Windows kunnen versleutelen met een interne systeemtool

De cybersecurity-afdeling van Microsoft heeft nieuwe hackeraanvallen op Windows-systemen gedetecteerd. Implementeert ze

een groep geassocieerd met de Iraanse regering genaamd DEV-0270, ook wel bekend als Nemesis Kitten Discuss

Een onderscheidend kenmerk van hun praktijk is:het feit dat hackers geen virussen gebruiken om het systeem te versleutelen, maar de interne Windows-tool voor BitLocker-schijfversleuteling. Deze tool wordt gebruikt op Windows 10, Windows 11, Windows Server 2016 en later.

Hackers profiteren van de nieuwste kwetsbaarhedensystemen en met succes hun doelen bereiken. Ze gebruiken de hacktechniek LOLBINs - Living Off The Land. Dit suggereert dat cybercriminelen legitieme programma's en functies gebruiken om aan te vallen.

Opgemerkt wordt dat vanaf het moment dat het systeem wordt gehackt tot het moment dat het losgeldbriefje wordt gekopieerd, dit meestal ongeveer twee dagen duurt. Nemesis Kitten rekent gewoonlijk $ 8.000 voor decoderingssleutels.