Nuevas amenazas de malware emergen en la sombra
La seguridad cibernética enfrenta una nueva oleada de ataques con la identificación de dos variantes de malware no vistos antes: CondiBot y Monaco. La firma Eclypsium informó que ambos tipos de malware comenzaron a circular en marzo de este año.
Condibot: un botnet ddos en evolución
CondiBot es una variante de botnet DDoS derivada de Mirai, diseñada para comprometer dispositivos Linux y forzarlos a formar parte de una red de bots para ataques a gran escala. Una vez instalado, el malware deshabilita la capacidad de reinicio y se conecta a un servidor C2 para mantener activo el servicio botnet y atacar otras redes.

Monaco: un escáner ssh y criptominero
Monaco es un escáner SSH y minero de criptomonedas, escrito en lenguaje Go, que utiliza ataques de fuerza bruta para robar contraseñas de servidores SSH y convertirlos en fuentes de ingresos para sus creadores. Después de escanear direcciones IP públicas, inicia ataques con contraseñas básicas como admin, ubuntu o root.
Según Eclypsium, tanto CondiBot como Monaco muestran una tendencia cambiante en los ataques de los últimos meses, que involucran no solo a grupos patrocinados por Estados sino también a ciberdelincuentes relacionados con la minería de criptomonedas.
La detección de un agente de inteligencia artificial minando criptomonedas en secreto, y escondiendo las ganancias en un servidor externo, sugiere que estos ataques pueden ser aún más complejos y difíciles de detectar.
