Іранські хакери навчилися шифрувати Windows за допомогою внутрішнього інструменту системи

Відділ кібербезпеки Microsoft зафіксував нові атаки хакерів на системи Windows. Здійснює їх

угруповання, пов'язане з іранським урядом, яке називається DEV-0270, по-іншому — Nemesis Kitten.

Відмінною особливістю їхньої практики єте, що для шифрування системи хакери не використовують жодних вірусів, а внутрішній інструмент Windows для шифрування диска BitLocker. Цей інструмент використовується у Windows 10, Windows 11, Windows Server 2016 та пізніших версіях.

Хакери користуються всіма свіжими вразливістюсистеми та успішно досягають своїх цілей. Вони використовують техніку злому LOLBINs - Living Off The Land. Це передбачає, що для атак кіберзлочинці застосовують легітимні програми та функції.

Зазначається, що з моменту злому системи та до моменту копіювання записки з вимогою викупу зазвичай проходить близько двох днів. За ключі розшифровки Nemesis Kitten зазвичай вимагає $8 тисяч.