Bärtierchen-Malware bei Angriffen auf Impfstoffhersteller eingesetzt

In einer kürzlich an alle Biohersteller gerichteten formellen Mitteilung informierte das Bioeconomy Information Sharing and Analysis Center (BIO-ISAC) über Angriffe, die im Jahr 2021 durchgeführt wurden und auf die „Infrastruktur zur Herstellung von Impfstoffen“ abzielten.

Die Angriffe werden einem Advanced Persistent Threat Actor oder APT zugeschrieben. Laut BIO-ISAC war die bei den Angriffen auf Impfstoffhersteller eingesetzte Malware besonders fortschrittlich. Die Bedrohung wurde "Tardigrade" genannt, nach den spektakulär widerstandsfähigen winzigen Tieren.

Die Untersuchung der Angriffe hat gezeigt, dass die Tardigrade-Malware über überraschende Fähigkeiten verfügt, einschließlich der Fähigkeit, sich an eine sich ändernde Umgebung anzupassen, ihre Spuren gut zu verbergen und vor allem eigenständig zu operieren, ohne irgendwelche Eingaben von ihren Befehls- und Kontrollservern zu erhalten.

Als der erste Angriff im April 2021 überwacht wurde, stellten die Forscher fest, dass er auf eine namenlose „große Bioproduktionsanlage“ abzielte. Dieselbe Malware wurde später im Oktober bei einem zweiten Angriff auf ein Biotech-Unternehmen eingesetzt.

Dies ist nicht der erste Cyber-Vorfall, der in irgendeiner Weise mit der Produktion von Covid-19-Impfstoffen und den Bemühungen zur Eindämmung der Pandemie im Allgemeinen zusammenhängt. Bei der Berichterstattung über die Vorfälle und der BIO-ISAC-Beratung hob Threatpost als Beispiel den jüngsten Cyberangriff auf das indische Unternehmen hervor, das den russischen Sputnik-Impfstoff herstellt.

Die Tardigrade-Malware teilt einige gemeinsame Merkmale und Verhaltensweisen mit der SmokeLoader-Hintertür, ist jedoch viel autonomer und kann sich ohne manuelle Eingaben von den Befehls- und Kontrollservern seitlich bewegen, was in der Tat beeindruckend ist.

Obwohl angenommen wurde, dass Tardigrade Cobalt Strike in einem neuen Anstrich war, bestätigten mehrere Quellen, dass die Malware tatsächlich ein anderes Biest war und mehr mit SmokeLoader als Cobalt Strike gemein hatte.

Jedes Unternehmen, das in der Biotechnologie tätig ist und insbesondere an Covid-19-bezogenen Produkten und Impfstoffen arbeitet, sollte laut dem von BIO-ISAC veröffentlichten Gutachten „davon ausgehen, dass es sich um Ziele handelt“.

November 30, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.