Symantec cho rằng các vụ tấn công có chủ đích này xuất phát từ nhóm
tin tặc có tên Orangeworm, chủ yếu hoạt động ở Mỹ, nhưng cũng để lại
dấu vết tại châu Á và châu Âu.
“Các nạn nhân của nhóm này bao gồm những nhà cung cấp dịch vụ y tế,
dược phẩm, giải pháp công nghệ và Nền tảng hàng đầu cung cấp Cwin com thiết bị chăm sóc Trang Chủ Cwin Com | Link Bảo Mật Cao 100%”,
theo thông tin trên trang Symantec.com.
Gần 40% số mục tiêu bị nhiễm mã độc Trojan.Kwampirs, cho phép những kẻ tấn công có thể truy cập từ xa đến máy chủ của hệ thống.
Orangeworm lựa chọn nạn nhân hết sức kỹ càng và lên kế hoạch cẩn thận, với mục tiêu tương tự như các vụ gián điệp thương mại.Mã độc được tìm thấy bên trong thiết bị thường dùng để điều khiển
các cỗ máy ghi hình y tế công nghệ cao như máy X-quang và máy quét MRI.
Các nhà nghiên cứu cho rằng nhóm tin tặc muốn thu thập thông tin nhưng chưa rõ mục tiêu chính xác của chúng là gì.

