Orangeworm, nueva APT orientada al sector sanitario

Symantec ha realizado una publicación sobre una APT (Amenaza Persistente Avanzada) cuyo objetivo es el sector sanitario y los proveedores del mismo, principalmente EE.UU, Europa y Asia. Según Symantec, el grupo que está detrás de esta amenaza, denominado Orangeworm, utiliza un malware llamado Trojan.Kwampirs. La primera evidencia de este malware data del 2015 y en la actualidad apenas ha sufrido modificaciones por lo que las medidas tomadas para su mitigación no han resultado efectivas.

Según la información publicada, una vez que los atacantes obtienen acceso a la red de la organización intentan obtener información de dispositivos médicos como máquinas de resonancia magnética, para robar información confidencial presumiblemente con fines de espionaje industrial.