Nuevos malware identificados: condibot y monaco

La firma de ciberseguridad Eclypsium ha detectado dos variantes de malware hasta ahora desconocidas, que comenzaron a circular el 6 de marzo de este año. CondiBot y Monaco representan una evolución en los ataques cibernéticos, que ya no solo se limitan a grupos patrocinados por gobiernos, sino también a ciberdelincuentes relacionados con operaciones de minería de criptomonedas.

Condibot: una nueva variante de botnet

CondiBot es una variante de botnet derivada del famoso malware Mirai, diseñada para comprometer dispositivos Linux y convertirlos en elementos de una botnet para ataques a gran escala. Después de la descarga e instalación del malware, el bot deshabilita las capacidades de reinicio y se conecta a un servidor C2, manteniendo activo el servicio botnet para atacar otras redes.

Monaco: un escáner ssh y criptominero

Monaco: un escáner ssh y criptominero

Por otro lado, Monaco es un malware escrito en Go que funciona como un escáner SSH y criptominero. Utiliza ataques de fuerza bruta para intentar acceder a servidores SSH con contraseñas básicas, convirtiendo el dispositivo infectado en una nueva fuente de ingresos para los ciberdelincuentes.

Según Eclypsium, ambos malware parecen tener una conexión con personas de habla china, ya que se han alojado en servidores de Alibaba Cloud Singapore. La detección de estas nuevas modalidades de malware alerta sobre la necesidad de fortalecer las políticas de ciberseguridad en empresas, ya que los dispositivos de red también se han convertido en objetivos prioritarios para los ciberataques.