成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

首個針對AWS Lambda無服務(wù)器平臺的惡意軟件出現(xiàn)了

安全
該惡意軟件使用更新的命令和控制流量地址解析技術(shù),以規(guī)避典型的檢測措施和虛擬網(wǎng)絡(luò)訪問控制。

據(jù)The Hacker News消息,第一個專門設(shè)計針對亞馬遜網(wǎng)絡(luò)服務(wù)AWS Lambda無服務(wù)器計算平臺的惡意軟件已經(jīng)在野外被發(fā)現(xiàn)。

資料顯示,亞馬遜云科技于 2014 年推出Serverless 計算服務(wù) Amazon Lambda,開創(chuàng)了業(yè)界先河,并持續(xù)根據(jù)客戶需求更新迭代。通過 Amazon Lambda,客戶無需預置或管理服務(wù)器即可運行代碼,覆蓋幾乎任何類型的應(yīng)用程序或后端服務(wù),且只需按照調(diào)用次數(shù)和使用的計算時間付費(按毫秒計算)。

Cado Labs安全研究員Matt Mui表示,該惡意軟件使用更新的命令和控制流量地址解析技術(shù),以規(guī)避典型的檢測措施和虛擬網(wǎng)絡(luò)訪問控制。有意思的是,每次入侵之后該惡意軟件會將在域名之后加上一個“Denonia”的綽號。

2022年2月25日,某網(wǎng)絡(luò)安全公司將分析的文件上傳至VirusTotal 數(shù)據(jù)庫,命名為“python”,并打包成一個64位ELF可執(zhí)行文件。但是,這個文件名有點“名不副實”,因為Denonia 是用Go編程的,包含了XMRig加密貨幣挖礦軟件的定制變體。也就是說,初始訪問的模式是未知的,盡管有專家懷疑它可能涉及AWS Access 和Secret Keys的泄露。

該惡意軟件的另一個顯著特點是,它使用DNS over HTTPS (DoH)來與其命令和控制服務(wù)器 (“gw.denonia[.]xyz”) 進行通信,并通過在加密的DNS查詢中隱藏流量。

對于這一消息,亞馬遜特別強調(diào),“Lambda默認是安全的,AWS將繼續(xù)按設(shè)計運行”,而那些違反其可接受使用政策 (AUP) 的用戶將被禁止使用其服務(wù)。

雖然 Denonia是以AWS Lambda為目標進行針對性設(shè)計,因為在執(zhí)行之前它會檢查 Lambda的環(huán)境變量,但 Cado Labs 還發(fā)現(xiàn)它也可以在標準Linux服務(wù)器環(huán)境中運行。

Cado Labs公司表示,“研究人員描述的軟件沒有利用Lambda或任何其他AWS服務(wù)的任何弱點,由于該軟件完全依賴于以欺詐方式獲得的帳戶憑據(jù),因此將其稱為惡意軟件是對事實的歪曲,因為它本身缺乏未經(jīng)授權(quán)訪問任何系統(tǒng)的能力。”

值得注意的是,“python”并不是目前發(fā)現(xiàn)的唯一Denonia 樣本,Cado Labs此前還發(fā)現(xiàn)了另外一個樣本(名為“ bc50541af8fe6239f0faa7c57a44d119.virus ”),該樣本已在2022年1月3日上傳到VirusTotal數(shù)據(jù)庫。

Matt Mui表示“雖然第一個樣本沒有多少進攻性,因為它只運行加密挖礦軟件,但它展示了攻擊者如何使用先進的云特定知識來利用復雜的云基礎(chǔ)設(shè)施,并預示著未來潛在的、更加可怕的攻擊。”

參考來源:https://thehackernews.com/2022/04/first-malware-targeting-aws-lambda.html

責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2021-02-19 09:21:37

惡意軟件蘋果M1芯片

2017-06-05 10:08:33

無服務(wù)器計算AWS Lambda

2023-03-22 18:10:34

2023-02-20 14:26:16

2022-06-07 11:47:25

惡意軟件僵尸網(wǎng)絡(luò)物聯(lián)網(wǎng)

2023-07-09 09:53:25

無服務(wù)器架構(gòu)AWS Lambda

2025-02-14 15:36:05

2020-10-21 18:03:38

無服務(wù)器

2011-08-11 14:30:21

2023-07-28 07:43:55

2009-09-24 12:57:18

2013-05-14 09:09:48

2023-07-31 10:38:07

2023-08-30 12:21:03

2011-07-04 17:55:09

2014-08-18 09:25:54

2023-08-02 19:45:31

2023-06-14 16:29:51

2019-10-14 16:34:53

收藏Docker虛擬機

2012-11-12 10:03:27

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 精品欧美一区二区三区免费观看 | 成人h视频在线观看 | 日韩免费| 成人片免费看 | 一级黄a| 美女午夜影院 | 草b视频 | 都市激情亚洲 | 91xxx在线观看 | 在线观看日本高清二区 | 国产一级黄色网 | 亚洲欧洲精品在线 | av手机免费在线观看 | 午夜视频网 | 一区精品国产欧美在线 | 毛片网站在线观看视频 | 一区二区三区av夏目彩春 | 国产激情视频在线免费观看 | 国产综合视频 | 久久精品亚洲 | 国产精品福利网 | 7777久久| 影视先锋av资源噜噜 | 九九av| 免费中文字幕日韩欧美 | 精品亚洲一区二区三区四区五区高 | 91一区二区| 精品国产乱码久久久 | 91一区二区三区在线观看 | 欧美不卡| 一区二区国产精品 | 在线视频91 | 亚洲精品一区在线观看 | 亚洲一区二区三区四区五区中文 | 亚洲精品久久久久久久久久久久久 | 欧美国产激情二区三区 | 免费视频二区 | 成人高清在线视频 | 成人一区二区在线 | 国产精品伦理一区 | 国产电影一区 |