Tardigrade: malware hiper-avançado que muda de forma e toma decisões sozinho atinge indústria de biotecnologia

Tardigrade é um malware tão potente que pesquisadores o batizaram inspirado no bichinho indestrutível, que sobrevive ao vácuo do espaço
Fábio Marton29/11/2021 17h56
Tardígrado, em renderização 3D
Imagem: 3Dstock/Shutterstock
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

O nome é uma referência ao tardígrado, um bichinho quase microscópico que vive em meio ao musgo e pode sobreviver a calor, pressão, congelamento, desidratação, radiação e até ao vácuo do espaço. Pesquisadores que descobriram a ameaça resolveram chamar de Tardigrade o malware que parece ser exatamente isso: indestrutível.

Ofertas

Dac 502Pp-Tr, Pasta Polipropileno Economico Lombo 20Mm, Transparente
Vendido por Amazon
Dac 502Pp-Tr, Pasta Polipropileno Economico Lombo 20Mm, Transparente
De: R$ 6,39
Por: R$ 4,90
Controle Grips para Nintendo Switch 2 JoyCon (2025), Kit de Alça Resistente Ao Desgaste para Controle JoyCon Switch 2, pacote com 2
Vendido por Amazon
Controle Grips para Nintendo Switch 2 JoyCon (2025), Kit de Alça Resistente Ao Desgaste para Controle JoyCon Switch 2, pacote com 2
De: R$ 99,00
Por: R$ 89,10
DAC 501PP-VD Pasta Polipropileno Economic Oficio, 332 mm x 232 mm, Unitario, Verde
Vendido por Amazon
DAC 501PP-VD Pasta Polipropileno Economic Oficio, 332 mm x 232 mm, Unitario, Verde
Por R$ 3,10
Cartão de Memória Cartao de Memoria 128/64/32gb GENAI Micro SD Card Cartao de Memoria 32 GB Card SD Card - 32Gb
Vendido por Amazon
Cartão de Memória Cartao de Memoria 128/64/32gb GENAI Micro SD Card Cartao de Memoria 32 GB Card SD Card - 32Gb
De: R$ 59,99
Por: R$ 47,40
Life is Strange: Double Exposure - PlayStation 5
Vendido por Amazon
Life is Strange: Double Exposure - PlayStation 5
Por R$ 159,90
Tilibra - Agenda Costurada Diária 12,3 x 16,6 cm Charme 2026 - Jarro de flores - fundo verde
Vendido por Amazon
Tilibra - Agenda Costurada Diária 12,3 x 16,6 cm Charme 2026 - Jarro de flores - fundo verde
De: R$ 30,90
Por: R$ 27,81
Canetinha Ponta Dupla para Colorir Kit Estojo de Canetas Escolar Marcador Coloridas Permanente Duas Pontas (60 Cores)
Vendido por Amazon
Canetinha Ponta Dupla para Colorir Kit Estojo de Canetas Escolar Marcador Coloridas Permanente Duas Pontas (60 Cores)
De: R$ 54,90
Por: R$ 39,90
Smart TV 4K 50" LG NanoCell 50NANOA Processador α7 AI Ger8 Super Upscaling Google Cast Alexa Integrado Controle AI Smart Magic WebOS 25
Vendido por Amazon
Smart TV 4K 50" LG NanoCell 50NANOA Processador α7 AI Ger8 Super Upscaling Google Cast Alexa Integrado Controle AI Smart Magic WebOS 25
Por R$ 2.399,90
Duracell Pilhas Alcalinas D Grande Pack 2 Unidades – Ideal para Lanternas Industriais e Equipamentos Médicos
Vendido por Amazon
Duracell Pilhas Alcalinas D Grande Pack 2 Unidades – Ideal para Lanternas Industriais e Equipamentos Médicos
De: R$ 43,49
Por: R$ 34,09
Monitor Gamer LED 20 Polegadas pc, 1440x900 HD, 75Hz, Alto-falantes Integrados, HDMI/VGA/3.5mm, Tempo de Resposta 5ms
Vendido por Amazon
Monitor Gamer LED 20 Polegadas pc, 1440x900 HD, 75Hz, Alto-falantes Integrados, HDMI/VGA/3.5mm, Tempo de Resposta 5ms
De: R$ 355,00
Por: R$ 285,00
Processador AM4 Ryzen 7 5800X 100-100000063WOF
Vendido por Amazon
Processador AM4 Ryzen 7 5800X 100-100000063WOF
Por R$ 1.590,00
Notebook Ultra, Linux, 15,6 Pol. HD, Intel Celeron, 240GB SSD/ 8GB RAM, Cinza Escovado - UB262
Vendido por Amazon
Notebook Ultra, Linux, 15,6 Pol. HD, Intel Celeron, 240GB SSD/ 8GB RAM, Cinza Escovado - UB262
De: R$ 1.699,00
Por: R$ 1.299,90

Inicialmente, o que atingiu a empresa de biotecnologia BioBright esta ano parecia só um ataque de ransomware comum. Os criminosos exigiram resgate, mas não pareceram especialmente interessados em receber, e cessaram o contato após um breve período.

Logo, a esquipe de cibersegurança da empresa descobriu que o malware instalado pelos criminosos foi muito além de criptografar e travar computadores, como a os ransomwares fazem. Ele continuou a agir sem conexão com seus criadores.

O Tardigrade é um malware criado para atuar inicialmente por phishing, mandando e-mails e outras mensagens com links contaminados. Mas, conforme o ambiente e m que se encontra, e sem intervenção, ele pode atuar de outras formas. Entre as descobertas, ele pode se multiplicar usando de pen drives, como um vírus tradicional, ou migrando por redes interconectadas.

Não funcionando apenas como um ransomware, criptografando máquinas, mas também é capaz de roubar senhas, instalar um backdoor, que permite a invasão por hackers, e um keylogger, que espiona as ações do usuário.

Tardigrade se metamorfoseia para enganar sistemas contra malware

Além disso, ele muda sua forma e se recompila, para evitar detecção. “Esse malware é projetado para se reconstruir diferentemente em ambientes diferentes, de forma que sua assinatura está mudando o tempo todo e é difícil de detectar”, afirmou a analista de malware da BioBright Callie Churchwell, à Wired. “Eu testei ele mais de 100 vezes e cada uma delas ele se construía de uma forma diferente e se comunicava de forma diferente. Além disso, se não é capaz de se comunicar com o servidor de comando e controle [isto é, o de seus criadores], ele tem a capacidade de ser mais autônomo e agir sozinho, o que foi completamente inesperado.”

É tanta coisa que a equipe de segurança da BioBright desconfia de algo bem maior que um ransomware por vil metal. Segundo o CEO da Empresa, Charles Fraccia, provavelmente é uma ação orquestrada por Estados. E seus suspeitos são os habituais: China e Rússia.

“Isso quase com certeza começou como espionagem, mas foi um ataque à tudo – disrupção, destruição, espionagem, todas as alternativas”, afirmou o CEO à Wired. “É de longe o malware mais sofisticado que já encontramos neste espaço. Isso é assustadoramente semelhante a outros ataques e campanhas de APT [ameaça persistente avançada] feitos por Estados-Nação mirando outras indústrias.”

O suposto ataque ransomware sem resgate foi, acreditam, só uma distração par ao que o Tardigrade poderia fazer como o malware mais completo.

Agora, por que essas indústrias se tornaram alvos. Por conta da pandemia, empresas de biotecnologia, desenvolvendo vacinas e medicamentos, se tornaram particularmente visadas. Elas são repositórios de segredos industriais que são literalmente vitais a qualquer país que não queira (ou possa) pagar bilhões a essas empresas.

Leia mais:

Já assistiu aos nossos vídeos no YouTube? Inscreva-se no nosso canal!

Redator(a)

Fábio Marton é redator(a) no Olhar Digital