
Redazione RHC : 14 Agosto 2021 14:21
Un ricercatore di sicurezza informatica questa settimana ha pubblicato uno strumento molto interessante che può inondare i server Cobalt Strike, che sono spesso utilizzati dai criminali informatici.
Durante il funzionamento, il software può confondere i database dei criminali informatici. Lo strumento è stato chiamato CobaltSpam, che ne caratterizza lo scopo e dietro questa nuova creazione, c’è lo specialista di sicurezza informatica Mario Henkel.
L’esperto ha detto a The Record di aver preso come base il progetto SentinelOne – CobaltStrikeParser.
Ricordiamo che quest’ultimo è stato creato per leggere le impostazioni dei server Cobalt Strike. Come ha spiegato Henkel, il suo strumento esegue il ping del server Cobalt Strike e registra lì nuovi beacon.
Il termine “beacon” viene utilizzato nella documentazione di Cobalt Strike per riferirsi a un sistema infetto dalla backdoor Cobalt Strike.
L’idea principale di CobaltSpam è contrastare gli aggressori, con le stesse armi di CobaltStrike. Con il suo aiuto gli esperti avranno uno strumento aggiuntivo per combattere i gruppi informatici. Ad esempio, dopo aver identificato i server Cobalt Strike, gli specialisti possono “bombardarlo” con dati falsi che inganneranno gli stessi aggressori.
Secondo Henkel, lo strumento è abbastanza veloce e può generare 1-2 beacon falsi al secondo.
Pertanto, durante la notte, i ricercatori possono inondare un server dannoso con decine di migliaia di dati falsi. Ricordiamo che all’inizio del mese, gli esperti hanno identificato diverse vulnerabilità DoS in Cobalt Strike.
Con l’aiuto di questi bug, gli esperti possono bloccare i canali di comunicazione con il server di comando (C2) degli aggressori.
Redazione
La sicurezza del Louvre è di nuovo sotto accusa dopo che alcuni burloni sono riusciti a ingannare le guardie e ad appendere il loro dipinto nella stessa stanza della Monna Lisa. Il duo belga Neel e S...

Il servizio di pagamento Checkout.com è stato vittima di un tentativo di estorsione: il gruppo ShinyHunters ha affermato di aver avuto accesso a dati aziendali e ha chiesto un riscatto. Un’indagine...

I XV Giochi Nazionali della Cina si sono aperti con uno spettacolo che ha unito sport e tecnologia. Tra i protagonisti, robot capaci di suonare antichi strumenti di bronzo, sistemi di intelligenza art...

Un worm auto-propagante, denominato IndonesianFoods, è stato scoperto in npm. Genera nuovi pacchetti ogni sette secondi. Secondo Sonatype, il malware ha già creato oltre 100.000 pacchetti e questo n...

Molti di noi sono cresciuti con Hiroshi Shiba, di Jeeg robot d’acciaio che parlava con il defunto padre, il Professor Senjiro Shiba, scienziato e archeologo all’interno di un grande elaboratore. I...