แฮกเกอร์ชาวอิหร่านเรียนรู้วิธีเข้ารหัส Windows โดยใช้เครื่องมือระบบภายใน

แผนกความปลอดภัยทางไซเบอร์ของ Microsoft ได้บันทึกการโจมตีของแฮ็กเกอร์ใหม่บนระบบ Windowsนําไปใช้

กลุ่มที่เชื่อมโยงกับรัฐบาลอิหร่านที่เรียกว่า DEV-0270 หรือที่เรียกว่า Nemesis Kitten.Discuss

ลักษณะเด่นของการปฏิบัติตนคือความจริงที่ว่าแฮกเกอร์ไม่ได้ใช้ไวรัสใด ๆ ในการเข้ารหัสระบบ แต่เป็นเครื่องมือ Windows ภายในสำหรับการเข้ารหัสไดรฟ์ด้วย BitLocker เครื่องมือนี้ใช้กับ Windows 10, Windows 11, Windows Server 2016 และใหม่กว่า

แฮกเกอร์ใช้ประโยชน์จากช่องโหว่ล่าสุดทั้งหมดระบบและบรรลุเป้าหมายได้สำเร็จ พวกเขาใช้เทคนิคการแฮ็ก LOLBINs - Living Off The Land นี่แสดงให้เห็นว่าอาชญากรไซเบอร์ใช้โปรแกรมและฟังก์ชันที่ถูกต้องในการโจมตี

สังเกตได้ว่าตั้งแต่วินาทีที่ระบบถูกแฮ็กจนถึงเวลาที่บันทึกค่าไถ่ถูกคัดลอก ปกติจะใช้เวลาประมาณสองวัน Nemesis Kitten มักจะเรียกเก็บเงิน $8,000 สำหรับคีย์ถอดรหัส