Malware AWS Lambda Denonia
"#aiedonline em youtube.com/c/aiedonline"
Livro Linux: https://docs.google.com/document/d/14S8MAcjspdbBWsja-Ijb_GQfs4C1PzJmDcTJ3bYXyeQ/edit?usp=sharing
Livro Hacker: https://docs.google.com/document/d/17R67zmmJw46yMGYpqt9WOjdo4mLCBjNQbmCNcQuLDlc/edit?usp=sharing
Seja membro: https://youtu.be/fEdz5zX2-4M
Ajude o canal, seja membro o faça um PIX de qualquer valor para wellington.aied@gmail.com
TELEGRAM: https://t.me/joinchat/VPKVjQZAptLV4n0h
Ajude o canal, seja membro o faça um PIX de qualquer valor para wellington.aied@gmail.com
SLIDE: https://docs.google.com/presentation/d/1wntrhUYwkBRxrVLcq9SJ2dIBIgtKSD75CRnkDed1Y_U/edit?usp=sharing
Malware AWS Lambda Denonia
INSTRUÇÕES
CONTEÚDO
Todo o conteúdo obtido é de ambiente controlado, informações práticas são de laboratórios com ambiente privado.
MINHA OPNIÃO PODE NÃO AGRADAR.
DIREITO SOBRE MARCAS
Toda tecnologia citada aqui será citada como referência para estudo e devidos direitos serão respeitados.
2
Olá!
Não Importa
Vou falar sobre: Malware AWS Lambda Denonia
Para entrar em contato: TELEGRAM
3
1
Malware para cloud
Tão inovador que pouco se sabe!!!!
4
Até tú, AWS?
5
Malware Denonia
O primeiro Malware dedicado à plataforma Lambda foi descoberto em estado inicial, ou seja, em existe uma informação adequada sobre o malware mas sabe-se que ele existe e tem potencial ofensivo.
6
Malware Denonia
Apelidado de "Denonia" devido ao nome do domínio com o qual se comunica, "o malware usa técnicas de resolução de endereço mais recentes para comando e controle de tráfego para evitar medidas de detecção típicas e controles de acesso à rede virtual"
7
Malware Denonia
Foi descoberto por pesquisadores da Cado Security, que encontraram amostras carregadas no VirusTotal em janeiro e no final de fevereiro.
8
Malware Denonia
Atualmente, as amostras são detectadas por aproximadamente metade dos fornecedores de segurança no VirusTotal.
Denonia foi desenvolvido em Go e atualmente parece ser usado para mineração de criptomoedas, especificamente Monero (XMR), usando uma versão personalizada do popular software de mineração XMRig.
9
Malware Denonia
Embora tenha o nome de arquivo “python” – o malware é realmente escrito em Go, a hash SHA-256 é
a31ae5b7968056d8d99b1b720a66a9a1aeee3637b97050d95d96ef3a265cbbca
10
Malware Denonia
Revisando o binário ainda mais, pode-se ver que e um executável ELF de 64 bits direcionado à arquitetura x86-64 e que usa várias bibliotecas de terceiros, incluindo uma especificamente para permitir a execução em ambientes AWS Lambda.
https://github.com/aws/aws-lambda-go
11
Malware Denonia
github.com/aws/aws-lambda-go/lambda – bibliotecas, amostras e ferramentas para escrever funções Lambda em Go
github.com/aws/aws-lambda-go/lambdacontext – auxiliares para recuperar informações contextuais de uma solicitação de invocação do Lambda
github.com/aws/aws-sdk-go/aws – AWS SDK geral para Golang
github.com/likexian/doh-go – DNS sobre HTTPS em Go, suporta provedores como Quad9, Cloudflare etc
12
Malware Denonia
Cado observou que a AWS protege o ambiente de execução Lambda subjacente, mas cabe aos clientes proteger as funções, o que possibilita que os cibercriminosos implantem esse malware.
13
Malware Denonia
Cado Security said it has reported its findings to AWS. In a statement in response to an inquiry about the reported malware discovery, AWS said that “Lambda is secure by default, and AWS continues to operate as designed.”
14
Malware Denonia
Essa falta de pistas e o uso de técnicas incomuns, além do fato de que o malware direcionado ao AWS Lambda não existia anteriormente, sugere que os agentes de ameaças por trás do ataque possuem conhecimento avançado.
15
Malware Denonia
"Under the AWS Shared Responsibility model, AWS secures the underlying Lambda execution environment, but it is up to the customer to secure functions themselves."
16
Malware Denonia
Uma característica notável do malware é o uso de DNS sobre HTTPS (DoH) para comunicação com seu servidor C2 ("gw.denonia[.]xyz").
17
Malware Denonia
18
Malware Denonia
19
Malware Denonia
https://www.cadosecurity.com/cado-discovers-denonia-the-first-malware-specifically-targeting-lambda/
20
Obrigado!
Tem dúvdias?
Entre no Telegram que está na descrição do vídeo
21
-
LIVE
Matt Kohrs
8 hours agoCrypto Is PUMPING, Market Squeezes Higher & Breaking News || The MK Show
1,279 watching -
LIVE
jeffahern
1 hour agoTrending Tuesday with Jeff Ahern (6AM Pacific)
1,040 watching -
DVR
The Podcast of the Lotus Eaters
5 hours agoThe Podcast of the Lotus Eaters #919
10.7K7 -
21:03
Landed Fishing
1 day ago $0.02 earnedBull Drum vs Bull Sharks Tampa Florida bridge fishing hog squad rad reel fishing
8.94K4 -
1:50
Morgonn
21 hours ago5 Year old GENDER TRANSITION?? What age is consent
15.2K31 -
7:02
Cody Premer
1 day agoGirlfriend Squats Fake Weights In The Gym Prank
20.1K6 -
3:22
Tactical Advisor
21 hours agoThe Future Of Scopes X4 FCS Maztech - NRA 2024
20.4K3 -
11:16
DrJockers
1 day agoTop 7 Tips to Balance Blood Sugar and Burn Fat
13.6K -
14:16
JoBlo Horror Originals
23 hours agoWhat Happened To M. Night Shyamalan's Signs?
20K26 -
33:47
Science & Futurism with Isaac Arthur
23 hours ago $0.01 earnedKugelblitz Black Holes
35.7K10