{"id":77969,"date":"2022-04-07T16:30:21","date_gmt":"2022-04-07T16:30:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/descubierto-el-primer-malware-dirigido-a-la-plataforma-sin-servidor-aws-lambda\/"},"modified":"2022-04-07T16:30:25","modified_gmt":"2022-04-07T16:30:25","slug":"descubierto-el-primer-malware-dirigido-a-la-plataforma-sin-servidor-aws-lambda","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/descubierto-el-primer-malware-dirigido-a-la-plataforma-sin-servidor-aws-lambda\/","title":{"rendered":"Descubierto el primer malware dirigido a la plataforma sin servidor AWS Lambda"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha descubierto en la naturaleza el primer malware de su tipo dirigido a la plataforma inform\u00e1tica sin servidor Lambda de Amazon Web Services (AWS).<\/p>\n<p>Apodado &#8220;Denonia&#8221; por el nombre del dominio con el que se comunica, &#8220;el malware utiliza t\u00e9cnicas de resoluci\u00f3n de direcciones m\u00e1s nuevas para el tr\u00e1fico de comando y control para evadir las medidas de detecci\u00f3n t\u00edpicas y los controles de acceso a la red virtual&#8221;, dijo Matt Muir, investigador de Cado Labs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cadosecurity.com\/cado-discovers-denonia-the-first-malware-specifically-targeting-lambda\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/a31ae5b7968056d8d99b1b720a66a9a1aeee3637b97050d95d96ef3a265cbbca\" target=\"_blank\">artefacto<\/a> analizado por la empresa de ciberseguridad se carg\u00f3 en la base de datos de VirusTotal el 25 de febrero de 2022, con el nombre &#8220;python&#8221; y empaquetado como una versi\u00f3n de 64 bits <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Executable_and_Linkable_Format\" target=\"_blank\">DUENDE<\/a> ejecutable.<\/p>\n<p>Sin embargo, el nombre del archivo es inapropiado, ya que Denonia est\u00e1 programada en Go y alberga una variante personalizada del software de miner\u00eda de criptomonedas XMRig.  Dicho esto, se desconoce el modo de acceso inicial, aunque se sospecha que puede haber implicado el compromiso de AWS Access y Secret Keys.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"491\" data-original-width=\"727\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1649349021_341_Descubierto-el-primer-malware-dirigido-a-la-plataforma-sin-servidor.jpg\" \/><\/div>\n<p>Otra caracter\u00edstica notable del malware es su uso de DNS sobre HTTPS (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/DNS_over_HTTPS\" target=\"_blank\">DoH<\/a>) para comunicarse con su servidor de comando y control (&#8220;gw.denonia[.]xyz&#8221;) al ocultar el tr\u00e1fico dentro de las consultas de DNS encriptadas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Sin embargo, &#8220;python&#8221; no es la \u00fanica muestra de Denonia descubierta hasta ahora, ya que Cado Labs encontr\u00f3 una segunda muestra (llamada &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/739fe13697bc55870ceb35003c4ee01a335f9c1f6549acb6472c5c3078417eed\" target=\"_blank\">bc50541af8fe6239f0faa7c57a44d119.virus<\/a>&#8220;) que se subi\u00f3 a VirusTotal el 3 de enero de 2022.<\/p>\n<p>&#8220;Aunque esta primera muestra es bastante inocua en el sentido de que solo ejecuta software de criptominer\u00eda, demuestra c\u00f3mo los atacantes est\u00e1n utilizando conocimientos avanzados espec\u00edficos de la nube para explotar la compleja infraestructura de la nube, y es indicativo de posibles ataques futuros m\u00e1s nefastos&#8221;, dijo Muir.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/first-malware-targeting-aws-lambda.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha descubierto en la naturaleza el primer malware de su tipo dirigido a la plataforma inform\u00e1tica sin<\/p>\n","protected":false},"author":1,"featured_media":77970,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,26662,4664,6245,4671,4662,4668,44819,4667,4669,4654,4658,4659,4653,4655,2256,2075,4663,4666,4665,42529,1030,4660],"class_list":["post-77969","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-aws","tag-como-hackear","tag-descubierto","tag-dirigido","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lambda","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-plataforma","tag-primer","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidor","tag-sin","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/77969","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=77969"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/77969\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/77970"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=77969"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=77969"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=77969"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}