Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Descubierto el primer malware dirigido a la plataforma sin servidor AWS Lambda
  • Tecnología

Descubierto el primer malware dirigido a la plataforma sin servidor AWS Lambda

teknomers 7 de Nisan de 2022 (Last updated: 7 de Nisan de 2022) 2 minutes read
Descubierto el primer malware dirigido a la plataforma sin servidor


Se ha descubierto en la naturaleza el primer malware de su tipo dirigido a la plataforma informática sin servidor Lambda de Amazon Web Services (AWS).

Apodado “Denonia” por el nombre del dominio con el que se comunica, “el malware utiliza técnicas de resolución de direcciones más nuevas para el tráfico de comando y control para evadir las medidas de detección típicas y los controles de acceso a la red virtual”, dijo Matt Muir, investigador de Cado Labs. dijo.

La seguridad cibernética

los artefacto analizado por la empresa de ciberseguridad se cargó en la base de datos de VirusTotal el 25 de febrero de 2022, con el nombre “python” y empaquetado como una versión de 64 bits DUENDE ejecutable.

Sin embargo, el nombre del archivo es inapropiado, ya que Denonia está programada en Go y alberga una variante personalizada del software de minería de criptomonedas XMRig. Dicho esto, se desconoce el modo de acceso inicial, aunque se sospecha que puede haber implicado el compromiso de AWS Access y Secret Keys.

Otra característica notable del malware es su uso de DNS sobre HTTPS (DoH) para comunicarse con su servidor de comando y control (“gw.denonia[.]xyz”) al ocultar el tráfico dentro de las consultas de DNS encriptadas.

La seguridad cibernética

Sin embargo, “python” no es la única muestra de Denonia descubierta hasta ahora, ya que Cado Labs encontró una segunda muestra (llamada “bc50541af8fe6239f0faa7c57a44d119.virus“) que se subió a VirusTotal el 3 de enero de 2022.

“Aunque esta primera muestra es bastante inocua en el sentido de que solo ejecuta software de criptominería, demuestra cómo los atacantes están utilizando conocimientos avanzados específicos de la nube para explotar la compleja infraestructura de la nube, y es indicativo de posibles ataques futuros más nefastos”, dijo Muir.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Está tan ocupado en las carreteras de Brabante como antes de la corona
Next: MERCADOS EUROPA/Aclarando de nuevo – El Brent cae por debajo de los 100 dólares

Related Stories

Microsoft no descarta separarse de Xbox
  • Tecnología

Microsoft no descarta separarse de Xbox

teknomers 14 de Haziran de 2026
Los SMS de los responsables europeos podrían ser tratados como
  • Tecnología

Los SMS de los responsables europeos podrían ser tratados como documentos oficiales

teknomers 14 de Haziran de 2026
"Core 200 Raptor Lake Next": Intel también lanza nuevos CPU
  • Tecnología

“Core 200 Raptor Lake Next”: Intel también lanza nuevos CPU en DDR4

teknomers 14 de Haziran de 2026

You May Have Missed

  • General

Miles se congregan en Ginebra para protestar contra el G7 mientras Trump y otros líderes celebran la cumbre en Francia cercana

teknomers 14 de Haziran de 2026
  • General

Detrón de Ormuz: el portaaviones « Charles de Gaulle » permanece en la región « hasta nuevo aviso », afirma el Estado Mayor francés.

teknomers 14 de Haziran de 2026
  • Deporte

Copa del Mundo T20 Femenina: Bangladés vence a Países Bajos por seis wickets para evitar susto

teknomers 14 de Haziran de 2026
  • Cultura

«Jamais je ne regretterai d’avoir pris la parole»: Nicolas Demorand regresa a France Inter tras salir «del infierno»

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.