Tardigrade skadlig programvara som används i attacker mot vaccintillverkare
I en nyligen formell rådgivning till alla biotillverkare informerade Bioeconomy Information Sharing and Analysis Center (BIO-ISAC) om attacker som genomfördes under 2021 och som riktade sig till "vaccintillverkningsinfrastruktur".
Attackerna tillskrivs en avancerad aktör för ihållande hot eller APT. Enligt BIO-ISAC var skadlig programvara som användes i attackerna mot vaccintillverkande enheter särskilt avancerad. Hotet har döpts till "Tardigrade", efter de spektakulärt motståndskraftiga små djuren.
Undersökningar av attackerna har visat att Tardigrade malware har överraskande egenskaper, inklusive förmågan att anpassa sig till en föränderlig miljö, dölja sina spår väl, och viktigast av allt - fungera på egen hand, utan att få någon input från sina kommando- och kontrollservrar.
När den första attacken övervakades redan i april 2021 fann forskarna att den var riktad mot en icke namngiven "stor biotillverkningsanläggning". Samma skadliga program användes senare i en andra attack mot en bioteknisk enhet i oktober.
Detta är inte den första cyberincidenten som på något sätt är relaterad till Covid-19-vaccinproduktionen och ansträngningen att tygla pandemin i allmänhet. När han rapporterade om incidenterna och BIO-ISAC-rådgivningen lyfte Threatpost fram den senaste cyberattacken mot det indiska företaget som tillverkar Rysslands Sputnik-vaccin, som bara ett exempel.
Tardigrade skadlig programvara delar några vanliga funktioner och beteenden med SmokeLoader-bakdörren men är mycket mer autonom och kan röra sig i sidled utan manuell inmatning från kommando- och kontrollservrarna, vilket verkligen är imponerande.
Även om man trodde att Tardigrade var Cobalt Strike i ett nytt lager färg, bekräftade flera källor att skadlig programvara verkligen var en annan best, som har mer gemensamt med SmokeLoader än Cobalt Strike.
Varje företag som arbetar inom bioteknik och särskilt arbetar med Covid-19-relaterade produkter och vacciner bör "anta att de är mål", enligt råd som släppts av BIO-ISAC.