Aggiornamenti recenti Aprile 4th, 2025 12:39 PM
Ago 31, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS 0
Il gruppo Cobalt è una vecchia conoscenza dei ricercatori di sicurezza ed è specializzato nel colpire banche e istituti di credito in tutto il mondo, facendo spesso parlare di sè. Sono stati i primi a sfruttare la vulnerabilità Equation di Office e alla fine dell’anno scorso si sono resi protagonisti anche di una clamorosa “gaffe” che ha rilevato l’elenco completo dei loro bersagli.
Stando a quanto riporta il team ASERT di Arbor Networks, ora starebbero prendendo di mira nuovi bersagli e in particolare alcuni istituti con sede in Russia e Romania.
Come spiegano nel loro report i ricercatori, i pirati del gruppo Cobalt avrebbero preparato con cura l’attacco registrando per prima cosa una serie di domini Internet che gli permettessero di impersonare soggetti del settore bancario.
La strategia, piuttosto comune quando si utilizza la tecnica dello spear phishing, è quella di far credere alle potenziali vittime che il messaggio di posta elettronica arrivi da un contatto affidabile, meglio ancora se apparentemente collegato a istituti pubblici o enti di controllo del settore.
Gli attacchi (il team ASERT ne ha individuati due) avrebbero preso di mira la NS Bank in Russia e la Banca Comercială Carpatica / Patria Bank in Romania, attraverso l’invio di email al cui interno erano presenti link a due diversi file contenenti un trojan.
Il primo è un documento di Word che contiene codice VBA (Visual Basic for Application) e che, per avviare l’installazione della backdoor, richiede il consenso dell’utente o l’impostazione di Word per consentire l’esecuzione di comandi Macro. Il secondo, invece, è un file binario a cui è associata l’estensione JPEG.
Entrambi i malware contenuti negli allegati hanno funzionalità di backdoor (uno è una variante di CobInt/COOLPANTS) che permettono ai pirati informatici di “mettere un piede” nell’infrastruttura informatica della banca.
L’attribuzione degli attacchi al gruppo Cobalt, secondo i ricercatori, è fuori discussione. Uno dei file identificati, infatti, ha delle affinità di codice (la PDB string è identica) con un sample individuato su uno dei domini utilizzato dai cyber-criminali.
Insomma: questa volta il piano del gruppo Cobalt è andato in fumo. Difficile però che il fallimento possa demotivare il gruppoo di cyber-criminali. Come dimostrano le recenti cronache, come il caso dell’attacco alla banca Cosmos in India con il quale un gruppo di pirati ha incassato 13,5 milioni di dollari, attività come queste possono essere molto lucrose. Qualche colpo a vuoto ce lo si può anche permettere.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Apr 04, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...