Иранская APT-группа использует BitLocker для шифрования систем Windows

Иранская APT-группа использует BitLocker для шифрования систем Windows

Иранская APT-группа использует BitLocker для шифрования систем Windows

Microsoft рассказала о кибератаках группировки DEV-0270 (другое имя — Nemesis Kitten), связанной с властями Ирана. Эти кампании отличаются одной интересной особенностью: злоумышленники используют «родную» функцию Windows — BitLocker для шифрования систем жертв.

Киберразведка Microsoft показала, что Nemesis Kitten старается максимально оперативно задействовать в атаках свежие уязвимости, а также применять технику Living Off The Land (LOLBINs), что подразумевает использование легитимных программ и функций.

BitLocker, разработанная специально для шифрования всего диска в системах Windows 10, Windows 11, Windows Server 2016 и более поздних версиях, изначально задумывалась как одна из защитных мер. Но участники Nemesis Kitten решили использовать её в своих целях.

«DEV-0270 задействует команды setup.bat для активации шифрования BitLocker, что сразу же приводит к приостановке корректного функционирования атакованного хоста. Для рабочих станций группировка использует инструмент с открытым исходным кодом DiskCryptor, позволяющий зашифровать весь диск», — объясняет команда Microsoft Security Threat Intelligence.

Как правило, с момента взлома системы до момента копирования записки с требованием выкупа проходило приблизительно два дня. За ключи расшифровки Nemesis Kitten требовала 8 тысяч долларов.

 

В Microsoft также уточнили, что DEV-0270 является ответвлением кибершпионской группировки Phosphorus (также известна под именами Charming Kitten и APT35).

Роскачество предупредило об угрозе несанкционированного оформления сим-карт

Роскачество предупредило о риске несанкционированного оформления сим-карт. По данным ведомства, этим могут заниматься недобросовестные сотрудники салонов связи — например, для перепродажи номеров мошенникам или иностранным гражданам, а иногда и ради выполнения плана продаж.

Как пояснили в Центре цифровой экспертизы Роскачества, уведомление об оформлении сим-карты приходит в личный кабинет на портале «Госуслуги» спустя несколько дней.

При этом речь идет не о сбое системы, на который нередко ссылаются представители сотовой розницы. Механизм информирования об оформлении сим-карт официально работает на «Госуслугах» с 1 апреля 2025 года.

«Самостоятельное оформление сим-карты на ваше имя без вашего ведома — это прямое нарушение законодательства, в первую очередь в части защиты персональных данных. Если с этого номера будут совершены противоправные действия, именно вы как формальный владелец можете сначала попасть в поле зрения правоохранительных органов. Доказать непричастность возможно, но это потребует времени и усилий. Поэтому важно оперативно реагировать на такие ситуации и фиксировать все обращения к оператору», — предупредил директор департамента защиты прав потребителей Роскачества Игорь Поздняков.

Если выяснилось, что сим-карта была оформлена без ведома пользователя, необходимо незамедлительно обратиться к оператору связи с требованием заблокировать номер и подать заявление о непричастности к договору.

В Роскачестве также рекомендуют обязательно сохранить номер обращения и, по возможности, всю переписку с оператором. При подозрении на мошенническое оформление сим-карты следует дополнительно обратиться в правоохранительные органы с заявлением о неправомерном использовании персональных данных.

RSS: Новости на портале Anti-Malware.ru