Ataques à pesquisa de vacinas contra a COVID-19

Kaspersky_notícias

Compartilhar postagem

A Kaspersky registra ataques cibernéticos a empresas farmacêuticas e departamentos de um ministério da saúde. Ataques à pesquisa de vacina para COVID-19 apontam para grupo Lázaro

Os pesquisadores da Kaspersky identificaram dois ataques direcionados a instalações relacionadas à pesquisa do COVID-19 no outono. Um Ministério da Saúde e uma empresa farmacêutica foram afetados. Os especialistas da Kaspersky acreditam que o notório grupo Lazarus está por trás desses ataques.

Esquema de ataque aponta para Lázaro

O primeiro ataque foi a uma instalação do Ministério da Saúde, com dois servidores Windows comprometidos com malware sofisticado em 27 de outubro de 2020. A análise do já conhecido malware 'wAgent' mostrou que ele possui um esquema de infecção idêntico ao que foi usado anteriormente pelo grupo Lazarus para atacar empresas do setor de criptomoedas.

O segundo incidente envolveu uma empresa farmacêutica que foi atacada em 25 de setembro de 2020, de acordo com a telemetria da Kaspersky. A empresa está desenvolvendo uma vacina contra a COVID-19 e já recebeu autorização para fabricá-la e distribuí-la. Desta vez, o invasor usou o malware 'Bookcode', anteriormente associado ao Lazarus em um ataque à cadeia de suprimentos de uma empresa de software sul-coreana. Os pesquisadores da Kaspersky também identificaram atividades de spear phishing ou comprometimentos estratégicos de sites pelo Lazarus Group no passado com o objetivo de espalhar o malware Bookcode.

Malware wAgent e Bookcode

Tanto o malware wAgent quanto o Bookcode usados ​​nos ataques têm funcionalidade semelhante, como um backdoor totalmente funcional. Depois de entregar a carga final, o agente do malware pode controlar o computador da vítima de praticamente qualquer maneira que escolher. Devido às sobreposições identificadas, os pesquisadores da Kaspersky atribuem os ataques ao grupo Lazarus com alto grau de probabilidade. As investigações ainda estão em andamento.

“Esses dois incidentes mostram o interesse de Lazarus em informações relacionadas ao COVID-19”, disse Seongsu Park, pesquisador de segurança da Kaspersky. “Embora o grupo seja mais conhecido por suas atividades no setor financeiro, isso mostra que a pesquisa estratégica também é relevante para eles. Acreditamos que qualquer entidade atualmente envolvida na pesquisa de vacinas ou no gerenciamento de crises do COVID-19 deve estar em alerta máximo para ataques cibernéticos." Os produtos Kaspersky detectam o malware wAgent como HEUR:Trojan.Win32.Manuscrypt.gen e Trojan.Win64.Manuscrypt.bx.

Saiba mais em Kaspersky.com

 


Sobre Kaspersky

A Kaspersky é uma empresa internacional de cibersegurança fundada em 1997. A profunda inteligência de ameaças e experiência em segurança da Kaspersky serve como base para soluções e serviços de segurança inovadores para proteger empresas, infraestrutura crítica, governos e consumidores em todo o mundo. O abrangente portfólio de segurança da empresa inclui proteção de endpoint líder e uma variedade de soluções e serviços de segurança especializados para se defender contra ameaças cibernéticas complexas e em evolução. Mais de 400 milhões de usuários e 250.000 clientes corporativos são protegidos pelas tecnologias da Kaspersky. Mais informações sobre Kaspersky em www.kaspersky.com/


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais