È stato scoperto il primo malware sviluppato specificamente per attaccare gli ambienti cloud Lambda di Amazon Web Services (AWS) con cryptominer
AWS Lambda è un servizio di calcolo basato su eventi serverless che permette di eseguire codice per applicazioni o servizi back-end senza effettuare il provisioning o gestire server. È attivabile da oltre 200 servizi AWS e applicazioni di Software as a Service (SaaS) e si paga in base all’utilizzo.
Come riporta Bleeping Computer, i ricercatori di Cado Security hanno individuato un nuovo malware, che hanno chiamato Denonia, mirato a compromettere questo servizio. L’attacco utilizza una versione personalizzata del cryptominer XMRig, un software che sfrutta la potenza di calcolo delle macchine infette per generare la criptovaluta Monero.
I ricercatori non hanno potuto determinare come i pirati riescano a eseguire il malware in ambienti compromessi, ma sospettano che utilizzino dati di accesso rubati AWS Access e Secret Key, una tattica già sfruttata per usare script Bash per scaricare ed eseguire miner di criptovalute.
Nel caso citato, la vittima si è ritrovata $45.000 dollari da pagare. Se questi ambienti, infatti, limitano la superficie di attacco per i cyber criminali, il furto di credenziali può portare a notevoli perdite finanziare perché è difficile individuarlo.
Nel Modello di responsabilità condivisa di Amazon Web Services, la società “si occupa di proteggere l’infrastruttura globale su cui vengono eseguiti tutti i servizi offerti nel cloud AWS” ma, come sottolineano i ricercatori di Cado Security, la sicurezza delle funzioni è responsabilità dell’utente.
Denonia è stato chiaramente progettato per attaccare AWS Lambda, dato che controlla delle sue specifiche variabili d’ambiente prima dell’esecuzione, ma Cado Security ha determinato che può essere eseguito anche in alcuni ambienti Linux, come Amazon Linux.
Condividi l’articolo
Articoli correlati
Altro in questa categoria
https://www.securityinfo.it/2022/04/08/malware-attacca-il-servizio-aws-lambda-con-cryptominer/?utm_source=rss&utm_medium=rss&utm_campaign=malware-attacca-il-servizio-aws-lambda-con-cryptominer