被稱作Orangeworm的黑客組織針對位于美國、亞洲和歐洲國家的醫(yī)療保健組織發(fā)動攻擊,不過它主要活躍于美國。賽門鐵克表示,Orangeworm不會實施破壞行為,而是通過那些用來處理與查看X射線、MRI圖像的醫(yī)療設(shè)備來獲取更多信息,從而進行企業(yè)間諜活動。
賽門鐵克研究員Alan Neville表示:“由于這些攻擊行為試圖在目標設(shè)備上保持長期感染和活躍狀態(tài),因此該黑客組織似乎想要了解這些設(shè)備的運行方式。我們尚未獲取任何證據(jù)表明目前這些攻擊者計劃實施破壞性活動。”
但這并不意味著這些攻擊者不會實施更具侵犯性的行為。Neville補充道,一旦他們用他們的惡意軟件Kwampirs成功感染了計算機,攻擊者可以在內(nèi)存中下載和執(zhí)行額外模塊,從而擴展惡意軟件Kwampirs的功能。這些模塊可以根據(jù)被攻擊目標的環(huán)境來定制,以幫助攻擊者在這些設(shè)備上執(zhí)行任何理想的操作。賽門鐵克表示,除了這個意圖外,Orangeworm也對“用來幫助病人簽署同意書的機器”感興趣。
Orangeworm不僅僅針對醫(yī)療行業(yè),它的次要目標包括生產(chǎn)業(yè)、IT行業(yè)、農(nóng)業(yè)和物流行業(yè)。賽門鐵克表示,這些行業(yè)在某種程度上都和醫(yī)療行業(yè)相關(guān)。
神秘的蠕蟲研究人員一直無法追蹤Orangeworm來自哪個國家。雖然這種間諜活動似乎是政府工作,但是賽門鐵克表示這不太可能出自某國政府之手。該公司在周一的一篇博客中寫道:“雖然Orangeworm已經(jīng)活躍了好幾年,但我們并不認為這個組織有著國家贊助的特征,這可能只是一個人或一小群人的工作。目前還沒有技術(shù)和運營跡象來確定該集團的來源。”
這已經(jīng)不是黑客首次發(fā)現(xiàn)進入醫(yī)療設(shè)備的途徑了。WannaCry勒索軟件曾一度襲擊全球各地的醫(yī)院,它找到了攻擊Bayer Medrad放射設(shè)備的途徑。 網(wǎng)絡(luò)安全研究人員長期以來一直在警告醫(yī)療設(shè)備的安全隱患,甚至連起搏器和胰島素泵都很容易受到攻擊,F(xiàn)在,隨著Orangeworm的出現(xiàn),很明顯這些技術(shù)設(shè)備正在被藏在暗處的黑客頻繁攻擊。