logo
  • 社区
  • 工具
  • 在线工具
  • new 投稿有赏
登录 | 注册
  • 发文章
  • 发帖子
发布
  • 通知 0
  • 私信 0
  • 回复 0
0
  • 个人资料
  • 我的关注
  • 我的帖子
  • 我的文章
  • 我的粉丝
  • 我的收藏
  • 账号设置
  • 退出登录
用户头像
0
0
0
0
首页安全Web安全文章详情
返回
多御浏览器
广告
多御浏览器
广告

Tardigrade恶意软件攻击疫苗制造基础设施

用户头像
村上春种树 lv.2
发布时间:2022-07-16 21:38:12 377
相关标签: # 攻击# 勒索# 支付# 软件# 工具

Tardigrade-malware-launches-attacks-on-vaccine-manufacturing-infrastructure

安全研究人员警告世界各地的生物制造设施,他们正受到一种复杂的新型恶意软件,即所谓的Tardigrade的攻击。

这一警告来自非营利的生物经济信息共享与分析中心(BIO-ISAC),该中心透露,今年至少有两个生产生物药物和疫苗的大型设施遭到了相同的恶意软件袭击,这似乎是有针对性的攻击。

BioBright创始人兼BIO-ISAC董事会成员Charles Fracchia表示,Tardigrade是一款针对生物经济和生物制造领域Windows计算机的APT“;使用前所未有的复杂和隐蔽的工具”;

Microscope - tardigrade

起初,Tardigrade可能被误认为是一种勒索软件攻击(令人遗憾的是,这种网络安全攻击太常见了),但它的不同之处在于它的复杂性和自主性。和–;与勒索软件不同–;如果Tardigrade试图从受害者那里勒索金钱,他们似乎是半心半意的,因为过滤数据和监视受害者会支付更多的利息。

安全研究人员声称,Tardigrade似乎是SmokeLoader恶意软件家族的一个变种,但其自主性要高得多–;能够自行决定选择要修改的文件,在整个组织中横向移动,并采取其他措施,如感染USB驱动器,而不是依赖于指挥和控制中心。

Fraccia海关有线那个缓步走的人把事情带到了一个新的水平:

“;这几乎可以肯定是从间谍活动开始的,但它影响到了一切——破坏、破坏、间谍活动等等。这是迄今为止我们在这个领域看到的最复杂的恶意软件。这与民族国家APT针对其他行业的其他攻击和活动极其相似”;

在这场大流行期间,世界各地都发生了针对制药公司和生物经济的袭击事件,因为恶意攻击者发现,与该行业对社会价值的提升相比,该行业的防御能力很差 。

目前,随着各国争相保护本国公民免受2019冠状病毒疾病的侵害,没有人公开指责谁应该对缓步动物疫情负责’;s攻击。相反,我们的重点是传播威胁,担心其他生物制造设施可能受到袭击。

关于缓步虫到底能做什么的分析仍在进行中,但与BIO-ISAC合作的研究人员表示,他们认为,在看到袭击持续蔓延之后,公开披露是正确的。

最初的感染似乎最有可能发生在中毒的电子邮件中,诱使收件人打开文件。但这种迟发性恶意软件也可以在网络上横向传播,甚至感染U盘。

恶意软件研究人员Callie Churchwell表示,Tardigrade用于横向传播的一种方法是网络共享,它“;使用列表中的随机名称创建文件夹(例如:ProfMargaretPredovic)”;

BIO-ISAC建议风险生物制造组织审查其网络细分,确定“;皇冠珠宝”;是为了保护公司内部,测试和执行关键基础设施的脱机备份,询问关键生物基础设施组件需要更换或升级的交付周期,以及“;假设您’;你是个目标”;


文章来源:
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
用户头像
村上春种树 lv.2
120 声望
1 粉丝
1 获赞
TA的文章 更多>
【夜读】坚持,让好事发生 2023-12-05 21:10:09
Java中restTemplate的使用 2023-12-01 23:56:36
dubbo监控中心搭建 2023-12-01 12:04:47
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
英国推动改善供应链网络安全 2022-07-16 19:55:24
举报

用户服务

意见反馈 招贤纳士 寻求服务
页脚logo
友情链接:  多御浏览器 I 普一科技 I MD5加密解密 I 多御导航 I 大眼仔旭 I 千古下载站 I 闪电软件园 I 科技师 I 苹果家园 I Puresys I 软件库
联系我们: support@hake.cc I 电话:400-0033361 I 版权所有©2022 广西实领安全科技有限责任公司 I 备案信息: 桂ICP备2021009461号-1 I 公安 桂公网安备 45010502000706