image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di I migliori monitor da comprare nelle Offerte di Primavera Amazon I migliori monitor da comprare nelle Offerte di Primavera Am...
Immagine di I migliori Mini PC da comprare nelle Offerte di Primavera Amazon I migliori Mini PC da comprare nelle Offerte di Primavera Am...

Ambienti AWS Lambda messi a rischio da un malware che mina crypto

Alcuni ricercatori hanno scoperto un nuovo malware di tipo miner che mette a repentaglio la sicurezza dell'ambiente AWS Lambda.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 07/04/2022 alle 13:19
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
AWS Lambda, un servizio offerto da Amazon Web Services (AWS) mirato all'esecuzione di varie attività come
manutenzione di server e sistemi operativi, esecuzione di codice, e molti altri servizi principalmente di backend, sembra essere sotto attacco da un nuovo malware, noto come
Denonia, analizzato dai ricercatori dell'azienda specializzata in sicurezza informatica Cado Security.

Il servizio cloud di AWS è utilizzato da diverse imprese di varie dimensioni in tutto il mondo e, in base alle ricerche di Cado, è messo a rischio di infezione da un malware mirato a minare criptovaluta sfruttando le risorse hardware dei computer interessati dall'attacco. Dalle analisi dei ricercatori, è emerso un file eseguibile ELF a 64 bit, che attinge da librerie GitHub di terze parti.

Esistono vari tipi di malware, alcuni più pericolosi di altri

Inoltre, Denonia utilizza i DNS-over-HTTPS (DoH) tramite la libreria doh-go, probabilmente per impedire ad AWS di rilevare le ricerche di domini pericolosi, almeno secondo i ricercatori.

A oggi, non è noto il vettore d'attacco sfruttato per la distribuzione del malware negli ambienti Lambda, tuttavia, il team ipotizza l'uso di script mirati all'acquisizione di credenziali d'accesso o codici segreti da configurazioni con misure di protezione insufficienti.

Il malware esegue in memoria una versione personalizzata di XMRig, un miner che sfrutta le risorse hardware dei sistemi bersaglio per il mining della criptovaluta Monero. Di conseguenza, lo scopo principale di Denonia sarebbe appunto fornire un mezzo per dirottare risorse hardware verso la generazione di monete virtuali rivendibili.

I ricercatori di Cado hanno commentato la scoperta evidenziando un aspetto in particolare: nonostante si tratti di un malware in qualche modo "innocuo", dato che esegue solo software di crypto-mining, dimostra comunque che i cyber-criminali hanno una conoscenza avanzata del cloud, dal momento che sono riusciti a sfruttare un'infrastruttura alquanto complessa e ciò desta preoccupazione per eventuali attacchi più gravi che potrebbero essere perpetrati in futuro.

In ogni caso, l'azienda ha aggiunto due campioni del malware a VirusTotal, il sito web che consente di analizzare gratuitamente file e URL alla ricerca di virus e malware.

Leggi anche Migliori antivirus (marzo 2026)

Fonte dell'articolo: www.zdnet.com

Le notizie più lette

#1
High on Life 2, come gira su RTX 5070?
4

Videogioco

High on Life 2, come gira su RTX 5070?

#2
World of Warships annuncia un nuovo evento con i Sabaton come protagonisti
1

Videogioco

World of Warships annuncia un nuovo evento con i Sabaton come protagonisti

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

I migliori Mini PC da comprare nelle Offerte di Primavera Amazon

Hardware

I migliori Mini PC da comprare nelle Offerte di Primavera Amazon

Di Dario De Vita
I migliori monitor da comprare nelle Offerte di Primavera Amazon

Hardware

I migliori monitor da comprare nelle Offerte di Primavera Amazon

Di Dario De Vita
I migliori notebook (anche da gaming) da comprare nelle Offerte di Primavera Amazon

Hardware

I migliori notebook (anche da gaming) da comprare nelle Offerte di Primavera Amazon

Di Dario De Vita
Un notebook gaming sotto i 1000€ nelle offerte di primavera? Ecco quello da prendere!

Offerte e Sconti

Un notebook gaming sotto i 1000€ nelle offerte di primavera? Ecco quello da prendere!

Di Dario De Vita
Questo notebook arriva tardi alle Offerte di Primavera, ma lo sconto è clamoroso

Offerte e Sconti

Questo notebook arriva tardi alle Offerte di Primavera, ma lo sconto è clamoroso

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.