0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

恶意软件Kwampirs以医疗行业供应链为目标

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-26 09:35 次阅读

4月25日讯 安全研究人员们正面临新的难题:他们无法解释黑客究竟为何要利用恶意软件感染全球各医疗机构内用于控制核磁共振(MRI)与 X 射线机的计算机设备?这些黑客又是如何做到的?

Orangeworm将矛头指向全球医疗卫生机构

最新感染状况全部源自一种名为 Kwampirs 的后门木马,研究人员们认为这个木马与新近出现的 Orangeworm 黑客组织有所关联。

赛门铁克2018年4月23日发布报告称,追踪到黑客组织“Orangeworm”针对欧美和亚洲地区医疗保健及相关行业发起针对性攻击,安全研究人员们发现其已经感染了世界各地的众多医疗组织目标。

黑客组织 Orangeworm 2015年1月首次浮出水面。为了攻击目标受害者,该组织通过供应链攻击对相关行业下手。赛门铁克发现,已知的受害者包括医疗保健提供商、制药公司、IT 解决方案提供商和为医疗保健行业提供服务的设备制造商,该组织可能是出于企业间谍的目的发动攻击。

精心挑选攻击目标

赛门铁克指出,从已知的受害者来看,Orangeworm 并不是随机选择目标或随意发起攻击,相反,该组织在选择目标方面很谨慎,在发起攻击之前做了大量规划工作。

赛门铁克的遥测数据显示,Orangeworm 的主要攻击目标集中在医疗保健行业,经证实的40%的受害企业属于医疗保健行业,其余目标即使不直接参与医疗卫生行业,亦与该行业存在着千丝万缕的联系,Orangeworm 曾经感染多家物流、农业、制造以及 IT 服务企业的网络,而其中绝大多数公司负责为医疗卫生机构提供服务。

受该黑客组织影响的国家及行业(可点击图片放大查看)

被攻击的企业及机构分布在全球数十个国家,包括沙特阿拉伯、印度、菲律宾、匈牙利、英国、土耳其、德国、波兰、中国、瑞典、加拿大、法国等,其中美国(17%)为重灾区。

研究人员们认为,攻击者们希望通过感染服务供应商以实施供应链攻击,进而渗透目标医疗卫生机构的内部网络。

Orangeworm并非民族国家支持型APT

调查人员们表示, Orangeworm 无疑属于高级持续威胁(APT)组织,但其背后似乎并无民族国家提供支持。该组织可能希望从医疗机构处窃取患者信息并在黑市上出售,毕竟存储在医疗机构中的患者信息在完整性方面要远超金融机构或任何其它企业所能掌握的用户资料

一直使用同一个恶意软件:Kwampirs

研究人员表示,这批攻击者非常大胆,不但使用过时的横向移动方法,而且丝毫不担心自己的行踪被发现。Orangeworm 自首次攻击以来从未对该恶意软件进行过更新,尽管如此,研究人员们仍然花了整整三年时间才确定并披露该组织的攻击事件。

Orangeworm 黑客组织总是以同样的方式实施攻击:他们首先感染一台计算机,而后借此进行 Kwampirs 恶意软件传播,最终达到远程访问每一台受感染设备的目的。

攻击者们以无差别方式将 Kwampirs 传播至尽可能多的系统当中,这也解释了为什么控制医疗设备的计算机也同样受到感染,例如核磁共振机与X射线机。研究人员们认为,该小组会利用 Kwampirs 搜索其感兴趣的数据。

盯上老旧设备

调查人员们认为,Orangeworm 黑客组织的攻击对象主要为大多数医疗卫生机构中使用的陈旧计算机,其中大部分很少更新、通常未使用反病毒软件,因此极易遭遇黑客入侵。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    4764

    浏览量

    87147
  • 医疗
    +关注

    关注

    8

    文章

    1800

    浏览量

    58651

原文标题:“一个”恶意软件干翻全球医疗组织的故事

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    活动回顾 艾体宝 开源软件供应链安全的最佳实践 线下研讨会圆满落幕!

    艾体宝与Mend举办研讨会,聚焦开源软件供应链安全,邀请行业专家分享合规管理、治理之路及最佳实践,圆桌讨论加深理解,助力企业更安全稳健发展。
    的头像 发表于 10-30 17:52 446次阅读
    活动回顾 艾体宝 开源<b class='flag-5'>软件</b><b class='flag-5'>供应链</b>安全的最佳实践 线下研讨会圆满落幕!

    经纬恒润荣获2024中国汽车供应链大会创新成果奖

    领导、行业专家、汽车及零部件企业精英和主流媒体,共同探讨供应链发展趋势,搭建技术交流对接平台,推荐供应链创新成果,推动汽车产业提质升级。
    的头像 发表于 10-01 08:00 529次阅读
    经纬恒润荣获2024中国汽车<b class='flag-5'>供应链</b>大会创新成果奖

    G7易流聚焦大消费行业,探索供应链物流数字化进阶模式

    对大消费行业供应链调整的深刻洞察。凭借多年在数字化转型领域的专业实践,G7易流专注于消费者中心的策略,企业提供了一个全面、准确且快速的
    的头像 发表于 07-03 10:04 269次阅读
    G7易流聚焦大消费<b class='flag-5'>行业</b>,探索<b class='flag-5'>供应链</b>物流数字化进阶模式

    博世中国正式加入“绿色低碳供应链主企业联盟(CN100)”

    6月7日,“2024上海国际碳中和博览会”主旨论坛隆重召开。论坛上, “绿色低碳供应链主企业联盟(CN100)” 宣布揭牌成立, 博世中国正式成为联盟主企业之一 。此联盟 “绿色
    的头像 发表于 06-12 10:07 841次阅读
    博世中国正式加入“绿色低碳<b class='flag-5'>供应链</b><b class='flag-5'>链</b>主企业联盟(CN100)”

    英特尔助力京东云用CPU加速AI推理,大模型构建数智化供应链

    英特尔助力京东云用CPU加速AI推理,大模型构建数智化供应链
    的头像 发表于 05-27 11:50 495次阅读
    英特尔助力京东云用CPU加速AI推理,<b class='flag-5'>以</b>大模型构建数智化<b class='flag-5'>供应链</b>

    韩国承诺电动汽车电池供应链提供71亿美元的援助计划

    韩国政府承诺电动汽车电池供应链提供71亿美元的援助计划,旨在建立符合美国税收减免规则的新供应链,减少对中国的依赖。
    的头像 发表于 05-10 15:30 1179次阅读

    华秋斩获TME“制造业成就奖”,DFM工业软件驱动PCBA供应链创新

    工智能(AI)技术手段,大幅提升PCBA供应链的管理效能,实现对OEM主机厂需求的精准、快速响应。华秋智能制造中心负责人周小飞在研讨会上发表了主题为《华秋DFM软件如何
    的头像 发表于 04-20 08:07 424次阅读
    华秋斩获TME“制造业成就奖”,<b class='flag-5'>以</b>DFM工业<b class='flag-5'>软件</b>驱动PCBA<b class='flag-5'>供应链</b>创新

    美国和欧盟延长合作期限改善传统半导体供应链

    在声明中,美欧明确表示合力建设高效的半导体供应链仍然至关重要,保证如半导体等关键行业的稳定投入,同时保持尖端科技优势。
    的头像 发表于 04-08 09:26 314次阅读

    掌控供应链,决胜市场:SCM供应链管理系统的战略意义

    SCM供应链管理系统是现代企业管理中的重要组成部分,它通过整合和优化供应链中的各个环节,实现企业资源的高效利用和协同运作。
    的头像 发表于 03-06 10:54 372次阅读

    工业交换机与供应链网络的融合,优化智能供应链管理

    随着全球贸易的快速发展,供应链管理在现代企业运营中起着至关重要的作用。而工业交换机与供应链网络的融合,不仅可以提高供应链的可靠性、灵活性和效率,还能为企业带来更大的竞争优势。本文将深入探讨工业交换机与
    的头像 发表于 12-27 09:28 460次阅读

    鸿利智汇荣获“中国LED行业显示供应链企业25强”

    12月15日,“共商向内发展新动能,共筑抱团出海新生态”为主题的2024深圳市照明与显示工程行业协会(SLDA)年会在深圳盛大召开,鸿利智汇受邀参加Mini/Micro LED显示应用技术峰会,并成功获得了“中国LED行业显示
    的头像 发表于 12-19 17:13 860次阅读

    BYD新能源汽车核心供应链介绍

    垂直供应链体系是比亚迪的特色,将来自给率会下降,逐渐加大开放力度。公司自建供应链,自主研发电池、电机、电控等核心零部件,覆盖核心零部件的自研自产自销全部环节,打造了垂直供应链体系。
    的头像 发表于 12-11 16:56 1836次阅读

    制品仓智能化管理,引领数字化时代的软件供应链变革

    在当今数字化转型的浪潮中,企业软件供应链的卓越管理成为业务成功的关键。华为云 CodeArts Artifact 以其智能化的管理和多样化的服务方式,企业提供了一场软件
    的头像 发表于 12-11 11:36 1207次阅读
    制品仓智能化管理,引领数字化时代的<b class='flag-5'>软件</b><b class='flag-5'>供应链</b>变革

    数字化时代的软件供应链管理新标杆 - 华为云制品仓 CodeArts Artifact

    的技术,企业提供全方位、高效的软件供应链解决方案。 全面升级的软件供应链管理 CodeArts Artifact 以其全面升级的
    的头像 发表于 12-11 09:08 892次阅读
    数字化时代的<b class='flag-5'>软件</b><b class='flag-5'>供应链</b>管理新标杆 - 华为云制品仓 CodeArts Artifact

    数字化供应链助力电子产业高质量发展,华秋2023电子设计与制造技术研讨会成功举办!

    的电子供应链服务模式确实一个行业难题。未来,华秋将基于一站式数字化电子供应链能力,工业软件赋能技术创新,
    发表于 11-24 16:47