Aggiornamenti recenti Maggio 6th, 2026 11:56 AM
Ago 31, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS 0
Il gruppo Cobalt è una vecchia conoscenza dei ricercatori di sicurezza ed è specializzato nel colpire banche e istituti di credito in tutto il mondo, facendo spesso parlare di sè. Sono stati i primi a sfruttare la vulnerabilità Equation di Office e alla fine dell’anno scorso si sono resi protagonisti anche di una clamorosa “gaffe” che ha rilevato l’elenco completo dei loro bersagli.
Stando a quanto riporta il team ASERT di Arbor Networks, ora starebbero prendendo di mira nuovi bersagli e in particolare alcuni istituti con sede in Russia e Romania.
Come spiegano nel loro report i ricercatori, i pirati del gruppo Cobalt avrebbero preparato con cura l’attacco registrando per prima cosa una serie di domini Internet che gli permettessero di impersonare soggetti del settore bancario.

La strategia, piuttosto comune quando si utilizza la tecnica dello spear phishing, è quella di far credere alle potenziali vittime che il messaggio di posta elettronica arrivi da un contatto affidabile, meglio ancora se apparentemente collegato a istituti pubblici o enti di controllo del settore.
Gli attacchi (il team ASERT ne ha individuati due) avrebbero preso di mira la NS Bank in Russia e la Banca Comercială Carpatica / Patria Bank in Romania, attraverso l’invio di email al cui interno erano presenti link a due diversi file contenenti un trojan.

Il primo è un documento di Word che contiene codice VBA (Visual Basic for Application) e che, per avviare l’installazione della backdoor, richiede il consenso dell’utente o l’impostazione di Word per consentire l’esecuzione di comandi Macro. Il secondo, invece, è un file binario a cui è associata l’estensione JPEG.
Entrambi i malware contenuti negli allegati hanno funzionalità di backdoor (uno è una variante di CobInt/COOLPANTS) che permettono ai pirati informatici di “mettere un piede” nell’infrastruttura informatica della banca.
L’attribuzione degli attacchi al gruppo Cobalt, secondo i ricercatori, è fuori discussione. Uno dei file identificati, infatti, ha delle affinità di codice (la PDB string è identica) con un sample individuato su uno dei domini utilizzato dai cyber-criminali.
Insomma: questa volta il piano del gruppo Cobalt è andato in fumo. Difficile però che il fallimento possa demotivare il gruppoo di cyber-criminali. Come dimostrano le recenti cronache, come il caso dell’attacco alla banca Cosmos in India con il quale un gruppo di pirati ha incassato 13,5 milioni di dollari, attività come queste possono essere molto lucrose. Qualche colpo a vuoto ce lo si può anche permettere.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Mag 06, 2026 0
Mag 04, 2026 0
Apr 30, 2026 0
Apr 29, 2026 0
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 06, 2026 0
Un nuovo malware Linux altamente sofisticato sta attirando...
Mag 04, 2026 0
CISA ha inserito Copy Fail tra le vulnerabilità sfruttate...
Apr 30, 2026 0
La compromissione della supply chain software continua a...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
