Хак-группа Orangeworm заражает рентгены и МРТ-сканеры, чтобы добраться до ценных данных - «Новости»
Воспользоваться возможностями нейросети Алиса можно в мессенджерах - «Новости мира Интернет»
Воспользоваться возможностями нейросети Алиса можно в мессенджерах - «Новости мира Интернет»
Google интегрирует голосового помощника Gemini в мобильные игры - «Новости мира Интернет»
Google интегрирует голосового помощника Gemini в мобильные игры - «Новости мира Интернет»
Logitech представила клавиатуру, которая заряжается от солнечного и искусственного света - «Новости мира Интернет»
Logitech представила клавиатуру, которая заряжается от солнечного и искусственного света - «Новости мира Интернет»
Google представила ИИ-инструмент Mixboard для создания мудбордов - «Новости мира Интернет»
Google представила ИИ-инструмент Mixboard для создания мудбордов - «Новости мира Интернет»
Xiaomi анонсировала чехол в формате геймпада с кнопками для 17 Pro - «Новости мира Интернет»
Xiaomi анонсировала чехол в формате геймпада с кнопками для 17 Pro - «Новости мира Интернет»
Sony раньше времени раскрыла линейку игр PS Plus на октябрь — в неё вошла Alan Wake 2 - «Новости сети»
Sony раньше времени раскрыла линейку игр PS Plus на октябрь — в неё вошла Alan Wake 2 - «Новости сети»
«Эта легендарная игра заслуживала большего»: фанатов ужаснул геймплейный трейлер Deus Ex Remastered - «Новости сети»
«Эта легендарная игра заслуживала большего»: фанатов ужаснул геймплейный трейлер Deus Ex Remastered - «Новости сети»
КТ-сканирование показало скрытую опасность дешёвых литиевых аккумуляторов - «Новости сети»
КТ-сканирование показало скрытую опасность дешёвых литиевых аккумуляторов - «Новости сети»
Владельцы старых часов Casio могут превратить их в фитнес-трекер за $55 - «Новости сети»
Владельцы старых часов Casio могут превратить их в фитнес-трекер за $55 - «Новости сети»
Qualcomm представила ПК-процессоры Snapdragon X2 Elite и X2 Elite Extreme — до 18 ядер и мощный NPU для Windows-ноутбуков - «Новости сети»
Qualcomm представила ПК-процессоры Snapdragon X2 Elite и X2 Elite Extreme — до 18 ядер и мощный NPU для Windows-ноутбуков - «Новости сети»
Новости мира Интернет » Новости » Хак-группа Orangeworm заражает рентгены и МРТ-сканеры, чтобы добраться до ценных данных - «Новости»

Исследователи Symantec опубликовали отчет о деятельности хакерской группы Orangeworm. Группировка действует как минимум с начала 2015 года и атакует в основном медицинские организации в США, Европе и Азии. По данным экспертов, злоумышленники заражают машины, контролирующие работу рентген-аппаратов и МРТ-сканеров, трояном Kwampirs, который обладает потенциалом червя.


Как уже было сказано выше, группа Orangeworm активна как минимум три года, и за это время хакеры атаковали медицинские организации (40% пострадавших), сектор ИТ (15%), различные производства (15%), логистические компании (8%) и сельскохозяйственный бизнес (8%). При этом аналитики Symantec полагают, что группировка не относится к так называемым «правительственным хакерам», но профессионально занимается кибершпионажем.



Распределение атак по странам

Глядя на перечень пострадавших, исследователи пришли к выводу, что медицинская отрасль – главная цель преступников, а многие логистические предприятия и ИТ-компании тоже были скомпрометированы в рамках масштабной атаки на цепочку поставок. Так, эти фирмы тоже занимались разработками и поставками решений для сферы здравоохранения. Эксперты предполагают, что итоговой целью злоумышленников могло быть хищение патентов медицинских организаций и их последующая перепродажа на черном рынке.


Проникнув в систему, малварь Kwampirs собирала базовые данные об устройстве и передавала на удаленный сервер. Также на зараженной машине открывался бэкдор, позволявший злоумышленникам получить доступ к конфиденциальным данным. Если скомпрометированную систему определяли как потенциально интересную, производилось хищение данных, а также «агрессивное копирование» малвари на любые доступные машины организации и сетевые ресурсы. Вероятно, именно этим агрессивным и похожим на червя поведением объясняется тот факт, что Kwampirs был найден на компьютерах, которые контролируют работу рентген-аппаратов и МРТ-сканеров.



Список доступных Kwampirs команд

Исследователи отмечают, что вредонос не слишком пытался действовать скрытно и практически  не обновлялся с самого 2015 года. Впрочем, Kwampirs вставлял случайную последовательность символов в DLL полезной нагрузки, чтобы избежать обнаружения через хеш. Кроме того малварь создавала в системе собственную службу, чтобы закрепиться на зараженном устройстве и запускаться вместе с ОС.


Специалисты Symantec полагают, что атака была столь успешна и оставалась незамеченной несколько лет, в силу того, что в сфере здравоохранения очень много устаревших компьютеров и ПО. Скомпрометировать эти старые системы не составляет большого труда, более того, зачастую на них отсутствуют антивирусы и другие защитные решения, так что взлом тоже обнаруживают далеко не сразу.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Исследователи Symantec опубликовали отчет о деятельности хакерской группы Orangeworm. Группировка действует как минимум с начала 2015 года и атакует в основном медицинские организации в США, Европе и Азии. По данным экспертов, злоумышленники заражают машины, контролирующие работу рентген-аппаратов и МРТ-сканеров, трояном Kwampirs, который обладает потенциалом червя. Как уже было сказано выше, группа Orangeworm активна как минимум три года, и за это время хакеры атаковали медицинские организации (40% пострадавших), сектор ИТ (15%), различные производства (15%), логистические компании (8%) и сельскохозяйственный бизнес (8%). При этом аналитики Symantec полагают, что группировка не относится к так называемым «правительственным хакерам», но профессионально занимается кибершпионажем. Распределение атак по странам Глядя на перечень пострадавших, исследователи пришли к выводу, что медицинская отрасль – главная цель преступников, а многие логистические предприятия и ИТ-компании тоже были скомпрометированы в рамках масштабной атаки на цепочку поставок. Так, эти фирмы тоже занимались разработками и поставками решений для сферы здравоохранения. Эксперты предполагают, что итоговой целью злоумышленников могло быть хищение патентов медицинских организаций и их последующая перепродажа на черном рынке. Проникнув в систему, малварь Kwampirs собирала базовые данные об устройстве и передавала на удаленный сервер. Также на зараженной машине открывался бэкдор, позволявший злоумышленникам получить доступ к конфиденциальным данным. Если скомпрометированную систему определяли как потенциально интересную, производилось хищение данных, а также «агрессивное копирование» малвари на любые доступные машины организации и сетевые ресурсы. Вероятно, именно этим агрессивным и похожим на червя поведением объясняется тот факт, что Kwampirs был найден на компьютерах, которые контролируют работу рентген-аппаратов и МРТ-сканеров. Список доступных Kwampirs команд Исследователи отмечают, что вредонос не слишком пытался действовать скрытно и практически не обновлялся с самого 2015 года. Впрочем, Kwampirs вставлял случайную последовательность символов в DLL полезной нагрузки, чтобы избежать обнаружения через хеш. Кроме того малварь создавала в системе собственную службу, чтобы закрепиться на зараженном устройстве и запускаться вместе с ОС. Специалисты Symantec полагают, что атака была столь успешна и оставалась незамеченной несколько лет, в силу того, что в сфере здравоохранения очень много устаревших компьютеров и ПО. Скомпрометировать эти старые системы не составляет большого труда, более того, зачастую на них отсутствуют антивирусы и другие защитные решения, так что взлом тоже обнаруживают далеко не сразу. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))