Malware Tardigrade Targetkan Serangan ke Fasilitas Pembuat Vaksin

Malware. Foto: codepolitan

 

Ada banyak penyakit di dunia, termasuk yang belum berhasil diberantas. Itu sebabnya, vaksin jadi hal yang penting dikembangkan karena dianggap bisa mencegah orang terkena penyakit tertentu atau mengurangi gejalanya secara signifikan.

Namun, tampaknya ada beberapa pihak yang mengganggu proses penelitian tentang vaksin, dengan meluncurkan malware. Malware ini ditargetkan ke pusat penelitian dan produsen vaksin.

Menariknya, peneliti dari lembaga nirlaba keamanan siber Bioeconomy Information Sharing and Analysis Center (Bio-Isac) mengungkap temuan tentang malware Tardigrade.

Mengutip Wired, Rabu (24/11/2021), meski tidak disebutkan siapa yang mengembangkan malware tersebut, kecanggihan dan petunjuk forensik digital lainnya memperlihatkan pelakunya adalah kelompok ancaman tingkat lanjut dan didanai serta termotivasi dengan baik.

Apalagi, malware tersebut secara aktif menyebar di industri biomanufaktur.

"Hampir pasti dimulai dari spionase, namun telah menghantam segalanya, mengganggu, menghancurkan, spionase, dan semua hal di atas. Ini adalah malware tercanggih di ruang lingkup ini (penelitian vaksin)," kata CRO BioBright, Charles Fracchia.

Dia menyebut, serangan dan kampanye malware ini mirip dengan serangan persisten yang menyerang industri lainnya.

Fracchia menolak berkomentar apakah korban malware ini terkait dengan pembesut vaksin Covid-19. Namun ia menyatakan, perusahaan yang jadi target memiliki peran penting.

Namun para peneliti menemukan, malware Targrade memiliki kemiripan dengan malware downloader bernama Smoke Loader alias Dofoil.

Alat ini dipakai untuk mendistribusikan muatan malware setidaknya sejak 2011 atau sebelumnya. Tool ini juga sudah tersedia di forum kriminal.

Pada 2018, Microsoft menghalangi kampanye penambangan mata uang kripto besar menggunakan Smoke Loader. Perusahaan Proofpoint pun menerbitkan temuan mengenai serangan pencurian data yang menyamarkan downloader ini sebagai alat privasi yang sah untuk mengelabui korban agar menginstalnya.

Penyerang pun dapat mengadaptasi fungsionalitas malware dengan bermacam-macam plug-in. Malware ini juga bisa menyembunyikan dirinya.

Sumber : https://www.liputan6.com/tekno/read/4719451/malware-tardigrade-targetkan-serangan-ke-fasilitas-pembuat-vaksin

Comments