Nuevos malware identificados: condibot y monaco
La firma de ciberseguridad Eclypsium ha descubierto dos nuevas formas de malware que nunca antes se habían identificado. Se trata de CondiBot, una variante DDoS de botnet, y Monaco, un escáner SSH y criptominero.
Condibot: una amenaza en constante evolución
CondiBot es una variante DDoS derivada de Mirai, diseñada para comprometer dispositivos Linux y utilizarlos en una botnet para ataques a gran escala.
Una vez instalado, el bot deshabilita la capacidad de reinicio, se conecta a un servidor C2 y activa el servicio botnet, afectando a otras redes de bots.

Monaco: minería criptográfica en secreto
Monaco es un escáner SSH y criptominero escrito en Go, que realiza ataques de fuerza bruta sobre servidores SSH y convierte los dispositivos infectados en fuentes de ingresos para los atacantes.
Después de escanear direcciones IP públicas aleatorias, Monaco inicia un ataque de fuerza bruta con contraseñas básicas como 'admin', 'ubuntu' y 'root', eliminando competidores en minería de criptomonedas.
Según Eclypsium, Monaco parece estar relacionado con personas de habla china, ya que se aloja en Alibaba Cloud Singapore.
Estos hallazgos muestran la tendencia cambiante de los ciberdelincuentes, que no solo atacan grupos patrocinados por Estados, sino también operaciones de minería de criptomonedas.
La detección de estos nuevos malware es un recordatorio de que los dispositivos de red también son un objetivo crucial a la hora de implementar políticas de ciberseguridad en empresas.
