محققان امنیت سایبری شرکتهای سیمانتک (Symantec) و کربن بلک (Carbon Black) یک بدافزار جدید به نام «اسپیگل» (Speagle) را شناسایی کردهاند که از زیرساخت و قابلیتهای نرمافزار قانونی «کبرا داکگارد» (Cobra DocGuard) سوءاستفاده میکند. این بدافزار بهگونهای طراحی شده که اطلاعات حساس را تنها از سیستمهایی که نرمافزار کبرا داکگارد روی آنها نصب است، جمعآوری و استخراج کند و دادههای سرقتشده را از طریق یک سرور در معرض خطر این نرمافزار ارسال نماید تا فرآیند استخراج داده (data exfiltration) بهعنوان ارتباطات عادی میان کلاینت و سرور جلوه کند. این فعالیت تحت نام «رانینگکرب» (Runningcrab) ردیابی میشود.
محققان هنوز منشأ این بدافزار را شناسایی نکردهاند، اما احتمال میدهند که توسط یک بازیگر دولتی یا پیمانکار خصوصی مزدور طراحی شده باشد و هدف آن جمعآوری اطلاعات یا جاسوسی صنعتی است. روش انتشار بدافزار هنوز مشخص نیست، هرچند حمله زنجیره تأمین (supply chain attack) بهعنوان محتملترین سناریو مطرح است؛ این نرمافزار پیشتر در دو مورد مستند در سالهای ۲۰۲۲ و ۲۰۲۳ در حملاتی علیه سازمانهایی در هنگکنگ و سایر کشورهای آسیایی مورد سوءاستفاده قرار گرفته بود. یکی از نسخههای این بدافزار همچنین قابلیت جستجوی فایلهای مرتبط با موشکهای بالستیک چینی مانند «دانگفنگ-۲۷» (Dongfeng-27) را نیز داراست.
کلمات کلیدی : بدافزار اسپیگل, کبرا داکگارد, حمله زنجیره تأمین, جاسوسی سایبری, استخراج داده, سیمانتک و کربن بلک

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.