Iránski hackeri sa naučili šifrovať Windows pomocou interného systémového nástroja

Oddelenie kybernetickej bezpečnosti Microsoftu zistilo nové hackerské útoky na systémy Windows. Implementuje ich

skupina spojená s iránskou vládou s názvom DEV-0270, inak známa ako Nemesis Kitten

Charakteristickým rysom ich praxe jeskutočnosť, že hackeri nepoužívajú na šifrovanie systému žiadne vírusy, ale interný nástroj Windows na šifrovanie jednotiek BitLocker. Tento nástroj sa používa v systémoch Windows 10, Windows 11, Windows Server 2016 a novších.

Hackeri využívajú všetky najnovšie zraniteľnostisystémov a úspešne dosahovať svoje ciele. Používajú hackerskú techniku ​​LOLBINs – Living Off The Land. To naznačuje, že kyberzločinci používajú na útok legitímne programy a funkcie.

Je potrebné poznamenať, že od okamihu, keď je systém napadnutý hackermi, po skopírovanie poznámky o výkupnom zvyčajne trvá približne dva dni. Nemesis Kitten si za dešifrovacie kľúče zvyčajne účtuje 8 000 dolárov.