Premium Only Content
Malware AWS Lambda Denonia
"#aiedonline em youtube.com/c/aiedonline"
Livro Linux: https://docs.google.com/document/d/14S8MAcjspdbBWsja-Ijb_GQfs4C1PzJmDcTJ3bYXyeQ/edit?usp=sharing
Livro Hacker: https://docs.google.com/document/d/17R67zmmJw46yMGYpqt9WOjdo4mLCBjNQbmCNcQuLDlc/edit?usp=sharing
Seja membro: https://youtu.be/fEdz5zX2-4M
Ajude o canal, seja membro o faça um PIX de qualquer valor para [email protected]
TELEGRAM: https://t.me/joinchat/VPKVjQZAptLV4n0h
Ajude o canal, seja membro o faça um PIX de qualquer valor para [email protected]
SLIDE: https://docs.google.com/presentation/d/1wntrhUYwkBRxrVLcq9SJ2dIBIgtKSD75CRnkDed1Y_U/edit?usp=sharing
Malware AWS Lambda Denonia
INSTRUÇÕES
CONTEÚDO
Todo o conteúdo obtido é de ambiente controlado, informações práticas são de laboratórios com ambiente privado.
MINHA OPNIÃO PODE NÃO AGRADAR.
DIREITO SOBRE MARCAS
Toda tecnologia citada aqui será citada como referência para estudo e devidos direitos serão respeitados.
2
Olá!
Não Importa
Vou falar sobre: Malware AWS Lambda Denonia
Para entrar em contato: TELEGRAM
3
1
Malware para cloud
Tão inovador que pouco se sabe!!!!
4
Até tú, AWS?
5
Malware Denonia
O primeiro Malware dedicado à plataforma Lambda foi descoberto em estado inicial, ou seja, em existe uma informação adequada sobre o malware mas sabe-se que ele existe e tem potencial ofensivo.
6
Malware Denonia
Apelidado de "Denonia" devido ao nome do domínio com o qual se comunica, "o malware usa técnicas de resolução de endereço mais recentes para comando e controle de tráfego para evitar medidas de detecção típicas e controles de acesso à rede virtual"
7
Malware Denonia
Foi descoberto por pesquisadores da Cado Security, que encontraram amostras carregadas no VirusTotal em janeiro e no final de fevereiro.
8
Malware Denonia
Atualmente, as amostras são detectadas por aproximadamente metade dos fornecedores de segurança no VirusTotal.
Denonia foi desenvolvido em Go e atualmente parece ser usado para mineração de criptomoedas, especificamente Monero (XMR), usando uma versão personalizada do popular software de mineração XMRig.
9
Malware Denonia
Embora tenha o nome de arquivo “python” – o malware é realmente escrito em Go, a hash SHA-256 é
a31ae5b7968056d8d99b1b720a66a9a1aeee3637b97050d95d96ef3a265cbbca
10
Malware Denonia
Revisando o binário ainda mais, pode-se ver que e um executável ELF de 64 bits direcionado à arquitetura x86-64 e que usa várias bibliotecas de terceiros, incluindo uma especificamente para permitir a execução em ambientes AWS Lambda.
https://github.com/aws/aws-lambda-go
11
Malware Denonia
github.com/aws/aws-lambda-go/lambda – bibliotecas, amostras e ferramentas para escrever funções Lambda em Go
github.com/aws/aws-lambda-go/lambdacontext – auxiliares para recuperar informações contextuais de uma solicitação de invocação do Lambda
github.com/aws/aws-sdk-go/aws – AWS SDK geral para Golang
github.com/likexian/doh-go – DNS sobre HTTPS em Go, suporta provedores como Quad9, Cloudflare etc
12
Malware Denonia
Cado observou que a AWS protege o ambiente de execução Lambda subjacente, mas cabe aos clientes proteger as funções, o que possibilita que os cibercriminosos implantem esse malware.
13
Malware Denonia
Cado Security said it has reported its findings to AWS. In a statement in response to an inquiry about the reported malware discovery, AWS said that “Lambda is secure by default, and AWS continues to operate as designed.”
14
Malware Denonia
Essa falta de pistas e o uso de técnicas incomuns, além do fato de que o malware direcionado ao AWS Lambda não existia anteriormente, sugere que os agentes de ameaças por trás do ataque possuem conhecimento avançado.
15
Malware Denonia
"Under the AWS Shared Responsibility model, AWS secures the underlying Lambda execution environment, but it is up to the customer to secure functions themselves."
16
Malware Denonia
Uma característica notável do malware é o uso de DNS sobre HTTPS (DoH) para comunicação com seu servidor C2 ("gw.denonia[.]xyz").
17
Malware Denonia
18
Malware Denonia
19
Malware Denonia
https://www.cadosecurity.com/cado-discovers-denonia-the-first-malware-specifically-targeting-lambda/
20
Obrigado!
Tem dúvdias?
Entre no Telegram que está na descrição do vídeo
21
-
LIVE
BubbaSZN
5 hours ago🔴 LIVE - BEATING DL: THE BEAST & MAYBE SOME SIDE STUFF
64 watching -
LIVE
Major League Fishing
9 days agoLIVE! - Fishing Clash Team Series: Patriot Cup - Day 4
310 watching -
1:31:04
Rebel News
1 day agoTommy Robinson & Avi Yemini Banned from Al-Aqsa mosque!
8.92K28 -
LIVE
XxXAztecwarrior
2 hours agoPrinting money on Delta
11 watching -
2:04:59
LFA TV
1 day agoTHE RUMBLE RUNDOWN LIVE @9AM EST
56.8K21 -
10:02:37
Plan ₿ Forum
1 day agoWAGMI Stage – Lugano Plan ₿ Forum 2025 | Live from Lugano 🇨🇭
522K22 -
34:37
vivafrei
6 hours agoLive from Lugano Switzerland, Plan B RECAP with Matt Kohrs! BOOYA!
43.8K11 -
46:25
X22 Report
22 hours agoMr & Mrs X - DoEd Was Used To Brainwash The Children, Trump Shut It Down - EP 13
54.3K33 -
26:51
efenigson
2 days agoSwitzerland: Still the Land of Freedom? Samuel Kullman | You're The Voice - LIVE from Lugano PlanB!
42.1K6 -
1:07:25
Wendy Bell Radio
11 hours agoPet Talk With The Pet Doc
44.6K37