„Denonia“ kenkėjiška programa taiko prastai apsaugotus „Lambda AWS“ atvejus

Kibernetiniai nusikaltėliai išleido naują kenkėjiškų programų šeimą Denonia. Ji užsiima labai tikslinėmis atakomis, kurios vykdomos pagal konkretų tinklą – Lambda AWS paslaugą. Ši paslauga yra susijusi su „Amazon Web Services“ ir paprastai ją naudoja programinės įrangos kūrėjai visame pasaulyje. Denonia Malware yra parašyta Go programavimo kalba, kuri pamažu populiarėja tarp kenkėjiškų programų kūrėjų.

„Denonia“ kenkėjiškų programų nusikaltėliai tikriausiai gerai išmano „Lambda AWS“ infrastruktūrą, kad sukurtų grėsmę, galinčią išnaudoti šias paslaugas ir jas kontroliuoti. Tyrėjai praneša, kad dar neaišku, koks yra infekcijos vektorius, kurį „Denonia Malware“ operatoriai naudoja norėdami įdiegti savo kenkėjišką programą „Lambda“ serveriuose. Tačiau jie įtaria, kad nusikaltėliai gali išnaudoti prastai apsaugotas sąrankas, kurių prisijungimo duomenis lengva gauti, arba gali būti užpuolami žiaurios jėgos. Tai reiškia, kad „Lambda AWS“ paslauga yra saugi – naudotojai nesugeba jos tinkamai apsaugoti.

Bet užtenka apie diegimą – ką veikia Denonia kenkėjiška programa? Panašu, kad šiuo metu ji naudojama trojanizuotoms XMRig kriptovaliutų kasyklos kopijoms diegti. Iš esmės kibernetiniai nusikaltėliai užgrobia pažeidžiamų Lambda serverių aparatūros išteklius, kad galėtų išgauti kriptovaliutas, tokias kaip Monero. Atminkite, kad bet kokios jūsų naudojamos debesies paslaugos visada turi būti kuo geriau apsaugotos – kibernetiniai nusikaltėliai taip pat jas grobia. Stiprių saugos kredencialų naudojimas yra patikimas būdas užtikrinti, kad Denonia kenkėjiška programa niekada nepasiektų jūsų Lambda AWS.

April 8, 2022
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.