Malware tardígrado utilizado en ataques contra fabricantes de vacunas

En un aviso formal reciente a todos los biofabricantes, el Centro de Análisis e Intercambio de Información de Bioeconomía (BIO-ISAC) informó de los ataques llevados a cabo durante 2021 que tenían como objetivo la "infraestructura de fabricación de vacunas".

Los ataques se atribuyen a un actor avanzado de amenazas persistentes o APT. Según BIO-ISAC, el malware utilizado en los ataques contra entidades fabricantes de vacunas fue particularmente avanzado. La amenaza ha sido apodada "Tardígrado", en honor a los diminutos animales espectacularmente resistentes.

La investigación de los ataques ha demostrado que el malware tardígrado tiene capacidades sorprendentes, incluida la capacidad de adaptarse a un entorno cambiante, ocultar bien sus pistas y, lo que es más importante, operar por sí solo, sin recibir ninguna entrada de sus servidores de comando y control.

Cuando se estaba monitoreando el primer ataque en abril de 2021, los investigadores descubrieron que estaba dirigido a una "gran instalación de biofabricación" sin nombre. El mismo malware se utilizó más tarde en un segundo ataque contra una entidad biotecnológica en octubre.

Este no es el primer incidente cibernético relacionado de alguna manera con la producción de la vacuna Covid-19 y el esfuerzo por frenar la pandemia en general. Al informar sobre los incidentes y el aviso de BIO-ISAC, Threatpost destacó el reciente ciberataque contra la empresa india que produce la vacuna Sputnik de Rusia, como solo un ejemplo.

El malware tardígrado comparte algunas características y comportamientos comunes con la puerta trasera SmokeLoader, pero es mucho más autónomo y capaz de moverse lateralmente sin entrada manual proveniente de los servidores de comando y control, lo cual es realmente impresionante.

Aunque se pensaba que Tardigrade era Cobalt Strike con una nueva capa de pintura, varias fuentes confirmaron que el malware era de hecho una bestia diferente, que tenía más en común con SmokeLoader que con Cobalt Strike.

Toda empresa que trabaje en biotecnología y especialmente en productos y vacunas relacionados con Covid-19 debería "asumir que son objetivos", según el aviso publicado por BIO-ISAC.

November 30, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.