
Redazione RHC : 14 Agosto 2021 14:21
Un ricercatore di sicurezza informatica questa settimana ha pubblicato uno strumento molto interessante che può inondare i server Cobalt Strike, che sono spesso utilizzati dai criminali informatici.
Durante il funzionamento, il software può confondere i database dei criminali informatici. Lo strumento è stato chiamato CobaltSpam, che ne caratterizza lo scopo e dietro questa nuova creazione, c’è lo specialista di sicurezza informatica Mario Henkel.
L’esperto ha detto a The Record di aver preso come base il progetto SentinelOne – CobaltStrikeParser.
Ricordiamo che quest’ultimo è stato creato per leggere le impostazioni dei server Cobalt Strike. Come ha spiegato Henkel, il suo strumento esegue il ping del server Cobalt Strike e registra lì nuovi beacon.
Il termine “beacon” viene utilizzato nella documentazione di Cobalt Strike per riferirsi a un sistema infetto dalla backdoor Cobalt Strike.
L’idea principale di CobaltSpam è contrastare gli aggressori, con le stesse armi di CobaltStrike. Con il suo aiuto gli esperti avranno uno strumento aggiuntivo per combattere i gruppi informatici. Ad esempio, dopo aver identificato i server Cobalt Strike, gli specialisti possono “bombardarlo” con dati falsi che inganneranno gli stessi aggressori.
Secondo Henkel, lo strumento è abbastanza veloce e può generare 1-2 beacon falsi al secondo.
Pertanto, durante la notte, i ricercatori possono inondare un server dannoso con decine di migliaia di dati falsi. Ricordiamo che all’inizio del mese, gli esperti hanno identificato diverse vulnerabilità DoS in Cobalt Strike.
Con l’aiuto di questi bug, gli esperti possono bloccare i canali di comunicazione con il server di comando (C2) degli aggressori.
Redazione
Dal 12 novembre 2025, l’AGCOM ha riportato che in linea con l’art. 13-bis del decreto Caivano (dl123/2023), 47 siti per adulti raggiungibili dall’Italia avrebbero dovuto introdurre un sistema di...

Centinaia di milioni di utenti di smartphone hanno dovuto affrontare il blocco dei siti web pornografici e l’obbligo di verifica dell’età. Nel Regno Unito è in vigore la verifica obbligatoria de...

Dalle fragilità del WEP ai progressi del WPA3, la sicurezza delle reti Wi-Fi ha compiuto un lungo percorso. Oggi, le reti autodifensive rappresentano la nuova frontiera: sistemi intelligenti capaci d...

Siamo ossessionati da firewall e crittografia. Investiamo miliardi in fortezze digitali, ma le statistiche sono inesorabili: la maggior parte degli attacchi cyber non inizia con un difetto nel codice,...

Un raro ritrovamento risalente ai primi giorni di Unix potrebbe riportare i ricercatori alle origini stesse del sistema operativo. Un nastro magnetico etichettato “UNIX Original From Bell Labs V4 (V...