Aggiornamenti recenti Aprile 17th, 2026 2:21 PM
Ago 31, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS 0
Il gruppo Cobalt è una vecchia conoscenza dei ricercatori di sicurezza ed è specializzato nel colpire banche e istituti di credito in tutto il mondo, facendo spesso parlare di sè. Sono stati i primi a sfruttare la vulnerabilità Equation di Office e alla fine dell’anno scorso si sono resi protagonisti anche di una clamorosa “gaffe” che ha rilevato l’elenco completo dei loro bersagli.
Stando a quanto riporta il team ASERT di Arbor Networks, ora starebbero prendendo di mira nuovi bersagli e in particolare alcuni istituti con sede in Russia e Romania.
Come spiegano nel loro report i ricercatori, i pirati del gruppo Cobalt avrebbero preparato con cura l’attacco registrando per prima cosa una serie di domini Internet che gli permettessero di impersonare soggetti del settore bancario.

La strategia, piuttosto comune quando si utilizza la tecnica dello spear phishing, è quella di far credere alle potenziali vittime che il messaggio di posta elettronica arrivi da un contatto affidabile, meglio ancora se apparentemente collegato a istituti pubblici o enti di controllo del settore.
Gli attacchi (il team ASERT ne ha individuati due) avrebbero preso di mira la NS Bank in Russia e la Banca Comercială Carpatica / Patria Bank in Romania, attraverso l’invio di email al cui interno erano presenti link a due diversi file contenenti un trojan.

Il primo è un documento di Word che contiene codice VBA (Visual Basic for Application) e che, per avviare l’installazione della backdoor, richiede il consenso dell’utente o l’impostazione di Word per consentire l’esecuzione di comandi Macro. Il secondo, invece, è un file binario a cui è associata l’estensione JPEG.
Entrambi i malware contenuti negli allegati hanno funzionalità di backdoor (uno è una variante di CobInt/COOLPANTS) che permettono ai pirati informatici di “mettere un piede” nell’infrastruttura informatica della banca.
L’attribuzione degli attacchi al gruppo Cobalt, secondo i ricercatori, è fuori discussione. Uno dei file identificati, infatti, ha delle affinità di codice (la PDB string è identica) con un sample individuato su uno dei domini utilizzato dai cyber-criminali.
Insomma: questa volta il piano del gruppo Cobalt è andato in fumo. Difficile però che il fallimento possa demotivare il gruppoo di cyber-criminali. Come dimostrano le recenti cronache, come il caso dell’attacco alla banca Cosmos in India con il quale un gruppo di pirati ha incassato 13,5 milioni di dollari, attività come queste possono essere molto lucrose. Qualche colpo a vuoto ce lo si può anche permettere.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Apr 17, 2026 0
Apr 16, 2026 0
Apr 15, 2026 0
Apr 14, 2026 0
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 17, 2026 0
La nuova app europea per la verifica dell’età,...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 15, 2026 0
Sembra che il mercato inizi a considerare una cosa...
Apr 14, 2026 0
La cybersecurity italiana continua a crescere, ma la...
Apr 13, 2026 0
Qualcuno ricorderà che qualche mese fa è stato annunciato...
