Aggiornamenti recenti Aprile 18th, 2024 2:00 PM
Apr 08, 2022 Redazione news Attacchi, News, RSS 0
AWS Lambda è un servizio di calcolo basato su eventi serverless che permette di eseguire codice per applicazioni o servizi back-end senza effettuare il provisioning o gestire server. È attivabile da oltre 200 servizi AWS e applicazioni di Software as a Service (SaaS) e si paga in base all’utilizzo.
Come riporta Bleeping Computer, i ricercatori di Cado Security hanno individuato un nuovo malware, che hanno chiamato Denonia, mirato a compromettere questo servizio. L’attacco utilizza una versione personalizzata del cryptominer XMRig, un software che sfrutta la potenza di calcolo delle macchine infette per generare la criptovaluta Monero.
I ricercatori non hanno potuto determinare come i pirati riescano a eseguire il malware in ambienti compromessi, ma sospettano che utilizzino dati di accesso rubati AWS Access e Secret Key, una tattica già sfruttata per usare script Bash per scaricare ed eseguire miner di criptovalute.
Nel caso citato, la vittima si è ritrovata $45.000 dollari da pagare. Se questi ambienti, infatti, limitano la superficie di attacco per i cyber criminali, il furto di credenziali può portare a notevoli perdite finanziare perché è difficile individuarlo.
Nel Modello di responsabilità condivisa di Amazon Web Services, la società “si occupa di proteggere l’infrastruttura globale su cui vengono eseguiti tutti i servizi offerti nel cloud AWS” ma, come sottolineano i ricercatori di Cado Security, la sicurezza delle funzioni è responsabilità dell’utente.
Denonia è stato chiaramente progettato per attaccare AWS Lambda, dato che controlla delle sue specifiche variabili d’ambiente prima dell’esecuzione, ma Cado Security ha determinato che può essere eseguito anche in alcuni ambienti Linux, come Amazon Linux.
Mar 14, 2024 0
Gen 08, 2024 0
Nov 29, 2023 0
Ott 27, 2023 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...