Premium Only Content

Malware AWS Lambda Denonia
"#aiedonline em youtube.com/c/aiedonline"
Livro Linux: https://docs.google.com/document/d/14S8MAcjspdbBWsja-Ijb_GQfs4C1PzJmDcTJ3bYXyeQ/edit?usp=sharing
Livro Hacker: https://docs.google.com/document/d/17R67zmmJw46yMGYpqt9WOjdo4mLCBjNQbmCNcQuLDlc/edit?usp=sharing
Seja membro: https://youtu.be/fEdz5zX2-4M
Ajude o canal, seja membro o faça um PIX de qualquer valor para wellington.aied@gmail.com
TELEGRAM: https://t.me/joinchat/VPKVjQZAptLV4n0h
Ajude o canal, seja membro o faça um PIX de qualquer valor para wellington.aied@gmail.com
SLIDE: https://docs.google.com/presentation/d/1wntrhUYwkBRxrVLcq9SJ2dIBIgtKSD75CRnkDed1Y_U/edit?usp=sharing
Malware AWS Lambda Denonia
INSTRUÇÕES
CONTEÚDO
Todo o conteúdo obtido é de ambiente controlado, informações práticas são de laboratórios com ambiente privado.
MINHA OPNIÃO PODE NÃO AGRADAR.
DIREITO SOBRE MARCAS
Toda tecnologia citada aqui será citada como referência para estudo e devidos direitos serão respeitados.
2
Olá!
Não Importa
Vou falar sobre: Malware AWS Lambda Denonia
Para entrar em contato: TELEGRAM
3
1
Malware para cloud
Tão inovador que pouco se sabe!!!!
4
Até tú, AWS?
5
Malware Denonia
O primeiro Malware dedicado à plataforma Lambda foi descoberto em estado inicial, ou seja, em existe uma informação adequada sobre o malware mas sabe-se que ele existe e tem potencial ofensivo.
6
Malware Denonia
Apelidado de "Denonia" devido ao nome do domínio com o qual se comunica, "o malware usa técnicas de resolução de endereço mais recentes para comando e controle de tráfego para evitar medidas de detecção típicas e controles de acesso à rede virtual"
7
Malware Denonia
Foi descoberto por pesquisadores da Cado Security, que encontraram amostras carregadas no VirusTotal em janeiro e no final de fevereiro.
8
Malware Denonia
Atualmente, as amostras são detectadas por aproximadamente metade dos fornecedores de segurança no VirusTotal.
Denonia foi desenvolvido em Go e atualmente parece ser usado para mineração de criptomoedas, especificamente Monero (XMR), usando uma versão personalizada do popular software de mineração XMRig.
9
Malware Denonia
Embora tenha o nome de arquivo “python” – o malware é realmente escrito em Go, a hash SHA-256 é
a31ae5b7968056d8d99b1b720a66a9a1aeee3637b97050d95d96ef3a265cbbca
10
Malware Denonia
Revisando o binário ainda mais, pode-se ver que e um executável ELF de 64 bits direcionado à arquitetura x86-64 e que usa várias bibliotecas de terceiros, incluindo uma especificamente para permitir a execução em ambientes AWS Lambda.
https://github.com/aws/aws-lambda-go
11
Malware Denonia
github.com/aws/aws-lambda-go/lambda – bibliotecas, amostras e ferramentas para escrever funções Lambda em Go
github.com/aws/aws-lambda-go/lambdacontext – auxiliares para recuperar informações contextuais de uma solicitação de invocação do Lambda
github.com/aws/aws-sdk-go/aws – AWS SDK geral para Golang
github.com/likexian/doh-go – DNS sobre HTTPS em Go, suporta provedores como Quad9, Cloudflare etc
12
Malware Denonia
Cado observou que a AWS protege o ambiente de execução Lambda subjacente, mas cabe aos clientes proteger as funções, o que possibilita que os cibercriminosos implantem esse malware.
13
Malware Denonia
Cado Security said it has reported its findings to AWS. In a statement in response to an inquiry about the reported malware discovery, AWS said that “Lambda is secure by default, and AWS continues to operate as designed.”
14
Malware Denonia
Essa falta de pistas e o uso de técnicas incomuns, além do fato de que o malware direcionado ao AWS Lambda não existia anteriormente, sugere que os agentes de ameaças por trás do ataque possuem conhecimento avançado.
15
Malware Denonia
"Under the AWS Shared Responsibility model, AWS secures the underlying Lambda execution environment, but it is up to the customer to secure functions themselves."
16
Malware Denonia
Uma característica notável do malware é o uso de DNS sobre HTTPS (DoH) para comunicação com seu servidor C2 ("gw.denonia[.]xyz").
17
Malware Denonia
18
Malware Denonia
19
Malware Denonia
https://www.cadosecurity.com/cado-discovers-denonia-the-first-malware-specifically-targeting-lambda/
20
Obrigado!
Tem dúvdias?
Entre no Telegram que está na descrição do vídeo
21
-
3:06:33
IsaiahLCarter
11 hours ago $9.40 earnedCharlie Kirk, American Martyr (with Mikale Olson) || APOSTATE RADIO 028
69.8K19 -
16:43
Mrgunsngear
15 hours ago $10.18 earnedKimber 2K11 Pro Review 🇺🇸
50.4K14 -
13:40
Michael Button
1 day ago $3.17 earnedThe Strangest Theory of Human Evolution
46.8K22 -
10:19
Blackstone Griddles
1 day agoMahi-Mahi Fish Tacos on the Blackstone Griddle
32.6K3 -
23:51
Jasmin Laine
1 day ago“Stop Wasting My Time!”—Trump's BRUTAL WARNING To Canada As Poilievre ROASTS CBC LIVE
24.8K29 -
9:54
Millionaire Mentor
1 day agoNBC Host EXPOSES JB Pritzker For Saying This About Trump
16.2K13 -
1:35:39
SB Mowing
2 days agoIt took the WHOLE NEIGHBORHOOD to uncover this yards SHOCKING SECRET
99.1K65 -
12:52
ROSE UNPLUGGED
1 day agoFrom Vision to Legacy: Charlie Kirk
62.9K22 -
1:14:22
Jeff Ahern
12 hours ago $12.56 earnedThe Sunday Show with Jeff Ahern
87.5K39 -
16:37
Professor Nez
13 hours ago🚨Internet MELTS DOWN over JD Vance & Trump BREAKING the Democrats!
76.7K198