Aggiornamenti recenti Ottobre 31st, 2025 11:40 AM
Ago 31, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS 0
Il gruppo Cobalt è una vecchia conoscenza dei ricercatori di sicurezza ed è specializzato nel colpire banche e istituti di credito in tutto il mondo, facendo spesso parlare di sè. Sono stati i primi a sfruttare la vulnerabilità Equation di Office e alla fine dell’anno scorso si sono resi protagonisti anche di una clamorosa “gaffe” che ha rilevato l’elenco completo dei loro bersagli.
Stando a quanto riporta il team ASERT di Arbor Networks, ora starebbero prendendo di mira nuovi bersagli e in particolare alcuni istituti con sede in Russia e Romania.
Come spiegano nel loro report i ricercatori, i pirati del gruppo Cobalt avrebbero preparato con cura l’attacco registrando per prima cosa una serie di domini Internet che gli permettessero di impersonare soggetti del settore bancario.

La strategia, piuttosto comune quando si utilizza la tecnica dello spear phishing, è quella di far credere alle potenziali vittime che il messaggio di posta elettronica arrivi da un contatto affidabile, meglio ancora se apparentemente collegato a istituti pubblici o enti di controllo del settore.
Gli attacchi (il team ASERT ne ha individuati due) avrebbero preso di mira la NS Bank in Russia e la Banca Comercială Carpatica / Patria Bank in Romania, attraverso l’invio di email al cui interno erano presenti link a due diversi file contenenti un trojan.

Il primo è un documento di Word che contiene codice VBA (Visual Basic for Application) e che, per avviare l’installazione della backdoor, richiede il consenso dell’utente o l’impostazione di Word per consentire l’esecuzione di comandi Macro. Il secondo, invece, è un file binario a cui è associata l’estensione JPEG.
Entrambi i malware contenuti negli allegati hanno funzionalità di backdoor (uno è una variante di CobInt/COOLPANTS) che permettono ai pirati informatici di “mettere un piede” nell’infrastruttura informatica della banca.
L’attribuzione degli attacchi al gruppo Cobalt, secondo i ricercatori, è fuori discussione. Uno dei file identificati, infatti, ha delle affinità di codice (la PDB string è identica) con un sample individuato su uno dei domini utilizzato dai cyber-criminali.
 Insomma: questa volta il piano del gruppo Cobalt è andato in fumo. Difficile però che il fallimento possa demotivare il gruppoo di cyber-criminali. Come dimostrano le recenti cronache, come il caso dell’attacco alla banca Cosmos in India con il quale un gruppo di pirati ha incassato 13,5 milioni di dollari, attività come queste possono essere molto lucrose. Qualche colpo a vuoto ce lo si può anche permettere.
Insomma: questa volta il piano del gruppo Cobalt è andato in fumo. Difficile però che il fallimento possa demotivare il gruppoo di cyber-criminali. Come dimostrano le recenti cronache, come il caso dell’attacco alla banca Cosmos in India con il quale un gruppo di pirati ha incassato 13,5 milioni di dollari, attività come queste possono essere molto lucrose. Qualche colpo a vuoto ce lo si può anche permettere.
 
 
                                Gen 28, 2022 0
 
 
                                Gen 27, 2022 0
 
 
                                Gen 26, 2022 0
 
 
                                Gen 25, 2022 0
 
                                Ott 31, 2025 0
 
                                Ott 30, 2025 0
 
                                Ott 29, 2025 0
 
                                Ott 28, 2025 0
 
 
                                      
                   
                    	                  						 
                          
                     
						 
                    
                     
                                 Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice... 
 
                                      
                   
                    	                  						 
                          
                     
						 
                    
                     
                                 Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e... 
 
                                      
                   
                    	                  						 
                          
                     
						 
                    
                     
                                 Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware... 
 
                                      
                   
                    	                  						 
                          
                     
						 
                    
                     
                                 Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a... 
 
                                      
                   
                    	                  						 
                          
                     
						 
                    
                     
                                 Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre... 
 
                                      
                   
                    	                  						 
                          
                     
						 
                    
                     
                                 Gen 29, 2025 0
Con l’avvento dell’IA generativa... 
 
                                      
                   
                    	                  						 
                          
                     
						 
                    
                     
                                 Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo... 
 
                                      
                   
                    	                  						 
                          
                     
						 
                    
                     
                                 Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis... 
 
                                      
                   
                    	                  						 
                          
                     
						 
                    
                     
                                 Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:... 
 
                                      
                   
                    	                  						 
                          
                     
						 
                    
                     
                                 Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul... 
 
                                      
                   
                    	                  						 
                          
                     
						 
                    
                     
                                 Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice... 
 
                                      
                   
                    	                  						 
                          
                     
						 
                    
                     
                                 Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e... 
 
                                      
                   
                    	                  						 
                          
                     
						 
                    
                     
                                 Ott 29, 2025 0
I ricercatori di LayerX hanno scoperto una vulnerabilità... 
 
                                      
                   
                    	                  						 
                          
                     
						 
                    
                     
                                 Ott 28, 2025 0
L’interruzione delle attività governative negli... 
 
                                      
                   
                    	                  						 
                          
                     
						 
                    
                     
                                 Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware... 
                                                                    