Irańscy hakerzy nauczyli się szyfrować system Windows za pomocą wewnętrznego narzędzia systemowego

Dział cyberbezpieczeństwa Microsoftu wykrył nowe ataki hakerów na systemy Windows. Wdraża je

grupa powiązana z rządem Iranu o nazwie DEV-0270, znana również jako Nemesis Kitten.

Charakterystyczną cechą ich praktyki jest:fakt, że hakerzy nie używają żadnych wirusów do szyfrowania systemu, ale wewnętrzne narzędzie Windows do szyfrowania dysków funkcją BitLocker. To narzędzie jest używane w systemach Windows 10, Windows 11, Windows Server 2016 i nowszych.

Hakerzy wykorzystują wszystkie najnowsze luki w zabezpieczeniachsystemów i skutecznie osiągają swoje cele. Używają techniki hakerskiej LOLBINs - Living Off The Land. Sugeruje to, że cyberprzestępcy wykorzystują do ataków legalne programy i funkcje.

Należy zauważyć, że od momentu zhakowania systemu do momentu skopiowania żądania okupu trwa to zwykle około dwóch dni. Nemesis Kitten zwykle pobiera 8000 USD za klucze deszyfrujące.