Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

So you’ve heard these AI terms and nodded along; let’s fix that

La startup fintech Parker se declara en quiebra

GM acuerda pagar 12,75 millones de dólares en un acuerdo sobre privacidad de los conductores de California

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El malware Speagle secuestra Cobra DocGuard y roba datos a través de servidores comprometidos
Identidad

El malware Speagle secuestra Cobra DocGuard y roba datos a través de servidores comprometidos

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commarzo 19, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan19 de marzo de 2026Ciberespionaje/inteligencia sobre amenazas

Investigadores de ciberseguridad han informado de un nuevo malware llamado Speagle que secuestra la funcionalidad y la infraestructura de un programa legítimo llamado Cobra DocGuard.

«Speagle está diseñado para recopilar de forma encubierta información confidencial de computadoras infectadas y enviarla a un servidor Cobra DocGuard que ha sido comprometido por un atacante, enmascarando el proceso de exfiltración de datos como una comunicación legítima entre el cliente y el servidor», dijeron investigadores de Symantec y Carbon Black en un informe publicado hoy.

Cobra DocGuard es una plataforma de cifrado y seguridad de documentos desarrollada por EsafeNet. La explotación de este software en ataques del mundo real se ha documentado públicamente dos veces hasta la fecha. En enero de 2023, ESET documentó una intrusión en la que una empresa de juegos de azar en Hong Kong se vio comprometida por una actualización maliciosa impulsada por un software en septiembre de 2022.

A finales de agosto del mismo año, Symantec destacó la actividad de un nuevo grupo de amenazas con nombre en código Carderbee. Se descubrió que el clúster utilizaba una versión troyanizada de un programa que implementa PlugX, una puerta trasera ampliamente utilizada por grupos de hackers chinos como Mustang Panda. El ataque tuvo como objetivo múltiples organizaciones en Hong Kong y otros países asiáticos.

Speegle no ha sido identificado hasta la fecha. Sin embargo, lo que hace que este malware sea notable es que está diseñado para recopilar y extraer datos sólo de sistemas que tienen instalado el software de protección de datos Cobra DocGuard. Esta actividad se rastrea bajo el nombre «Runningcrab».

«Esto probablemente indica un objetivo intencional para facilitar la recopilación de inteligencia o el espionaje industrial», dijo el equipo de búsqueda de amenazas de Broadcom. «En este punto, creemos que la hipótesis más probable es que fue obra de patrocinadores estatales o contratistas privados».

No está claro exactamente cómo se entrega el malware a las víctimas, pero se sospecha que puede haber sido mediante ataques a la cadena de suministro, como lo demuestran los dos casos mencionados anteriormente.

Además, cabe mencionar el papel central que juega el software de seguridad y su infraestructura. Además de utilizar un servidor Cobra DocGuard legítimo como comando y control (C2) y punto de extracción de datos, Speagle también llama a los controladores asociados con el programa para eliminarse de los hosts comprometidos.

Cuando se inicia, el ejecutable .NET de 32 bits primero verifica la carpeta de instalación de Cobra DocGuard y progresivamente recopila y envía datos desde la máquina infectada. Esto incluye detalles sobre su sistema y archivos en carpetas específicas, como archivos que contienen el historial del navegador web y datos de autocompletar.

Además, se descubrió que las variantes de Speagle incluían funciones adicionales para activar/desactivar ciertos tipos de recopilación de datos y buscar archivos relacionados con misiles balísticos chinos como el Dongfeng-27 (también conocido como DF-27).

«Speagle es una nueva amenaza parasitaria que aprovecha hábilmente a los clientes de Cobra DocGuard para ocultar su actividad maliciosa y su infraestructura, ocultando el tráfico exfiltrado», escribieron los investigadores. «Sin duda, sus desarrolladores han notado ataques previos a la cadena de suministro utilizando este software y pueden haber seleccionado este software basándose tanto en sus vulnerabilidades percibidas como en su alto uso entre las organizaciones objetivo».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl CEO de Cloudflare dice que el tráfico de bots en línea superará al tráfico humano en 2027
Next Article Los empleados tuvieron que detener a un robot humanoide que atacó un restaurante de California mientras bailaba.
corp@blsindustriaytecnologia.com
  • Website

Related Posts

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

mayo 9, 2026

El troyano bancario TCLBANKER ataca plataformas financieras a través de gusanos de WhatsApp y Outlook

mayo 8, 2026

La aplicación de historial de llamadas falsas roba pagos de los usuarios después de 7,3 millones de descargas en Play Store

mayo 8, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

So you’ve heard these AI terms and nodded along; let’s fix that

La startup fintech Parker se declara en quiebra

GM acuerda pagar 12,75 millones de dólares en un acuerdo sobre privacidad de los conductores de California

La Instax Wide 400 toma la simplicidad de la fotografía instantánea y la extiende literalmente.

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.