Tardigrade skadlig programvara som används i attacker mot vaccintillverkare

I en nyligen formell rådgivning till alla biotillverkare informerade Bioeconomy Information Sharing and Analysis Center (BIO-ISAC) om attacker som genomfördes under 2021 och som riktade sig till "vaccintillverkningsinfrastruktur".

Attackerna tillskrivs en avancerad aktör för ihållande hot eller APT. Enligt BIO-ISAC var skadlig programvara som användes i attackerna mot vaccintillverkande enheter särskilt avancerad. Hotet har döpts till "Tardigrade", efter de spektakulärt motståndskraftiga små djuren.

Undersökningar av attackerna har visat att Tardigrade malware har överraskande egenskaper, inklusive förmågan att anpassa sig till en föränderlig miljö, dölja sina spår väl, och viktigast av allt - fungera på egen hand, utan att få någon input från sina kommando- och kontrollservrar.

När den första attacken övervakades redan i april 2021 fann forskarna att den var riktad mot en icke namngiven "stor biotillverkningsanläggning". Samma skadliga program användes senare i en andra attack mot en bioteknisk enhet i oktober.

Detta är inte den första cyberincidenten som på något sätt är relaterad till Covid-19-vaccinproduktionen och ansträngningen att tygla pandemin i allmänhet. När han rapporterade om incidenterna och BIO-ISAC-rådgivningen lyfte Threatpost fram den senaste cyberattacken mot det indiska företaget som tillverkar Rysslands Sputnik-vaccin, som bara ett exempel.

Tardigrade skadlig programvara delar några vanliga funktioner och beteenden med SmokeLoader-bakdörren men är mycket mer autonom och kan röra sig i sidled utan manuell inmatning från kommando- och kontrollservrarna, vilket verkligen är imponerande.

Även om man trodde att Tardigrade var Cobalt Strike i ett nytt lager färg, bekräftade flera källor att skadlig programvara verkligen var en annan best, som har mer gemensamt med SmokeLoader än Cobalt Strike.

Varje företag som arbetar inom bioteknik och särskilt arbetar med Covid-19-relaterade produkter och vacciner bör "anta att de är mål", enligt råd som släppts av BIO-ISAC.

November 30, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.