КИБЕРБЕЗОПАСНОСТЬ

Malware Speagle использует уязвимость Cobra DocGuard для кражи данных

Malware Speagle использует уязвимости Cobra DocGuard для кражи данных, что несет угрозу безопасности компаний.

✍️ Редакция iTech News | 07.02.2026 | ⏱ 2 мин | 👁 1 | Источник: The Hacker News
Malware Speagle кража данных через Cobra DocGuard

Исследователи кибербезопасности обнаружили новый вредоносный софт под названием Speagle, который эксплуатирует уязвимость легитимного приложения Cobra DocGuard для кражи данных из инфицированных компьютеров. Speagle передает собранную информацию на контрольный сервер, ставший жертвой злоумышленников, скрывая процесс утечки данных под видом обычной связи между клиентом и сервером.

Контекст: Уязвимости программного обеспечения

Cobra DocGuard — платформа для обеспечения безопасности и шифрования документов, разработанная EsafeNet. Программа стала мишенью для атак – всего за два года было зафиксировано несколько инцидентов. В январе 2023 года исследовательская компания ESET сообщила, что игра на ставках в Гонконге подверглась компрометации через злонамеренное обновление Cobra DocGuard. Аналогично, Symantec также указал на использование модифицированной версии Cobra DocGuard злоумышленниками для внедрения бекдора PlugX, активно используемого китайскими хакерскими группировками.

Технические детали Speagle

Исследования показывают, что Speagle нацеливается только на системы с установленным Cobra DocGuard, что указывает на целенаправленную атаку, возможно, для сбора разведывательной информации или промышленного шпионажа. Группировка Runningcrab может быть организатором атак, но точное название и мощный вредоносный код до сих пор не идентифицированы. Способы доставки вредоносного ПО остаются неизвестными, хотя предполагается, что они могут быть осуществлены через атаку на цепочку поставок, учитывая предыдущие случаи.

Speagle использует контрольный сервер Cobra DocGuard для управления, а также инициирует процесс самоуничтожения на зараженном устройстве. Основной модуль проверяет папку установки Cobra DocGuard, прежде чем начать сбор и передачу данных, включая системную информацию и файлы, связанные с веб-браузерами и автозаполнением.

Практическое значение для бизнеса

Появление вредоносного ПО Speagle подчеркивает необходимость для организаций пересмотреть свои стратегии кибербезопасности. Уязвимости программ, широко используемых в корпоративной среде, могут стать причиной серьезных утечек данных. Инвестиции в защитное ПО и регулярные аудиты безопасности становятся необходимыми мерами для защиты коммерческой информации.

Будущие угрозы

Предполагается, что злоумышленники разработают новые версии Speagle для атаки на другие платформы, что сделает вопрос безопасности еще более актуальным.

Поделиться: Telegram X LinkedIn