Eclypsium descubre dos nuevos malware que atacan dispositivos de red
La firma de ciberseguridad Eclypsium ha identificado dos nuevos tipos de malware que, hasta ahora, nunca habían sido detectados. Se trata de CondiBot, una variante DDoS de botnet, y Monaco, un escáner SSH y minero criptográfico.
Condibot: la nueva amenaza ddos
CondiBot es una variante derivada de Mirai, diseñada para comprometer dispositivos Linux y convertirlos en una botnet que ataca a gran escala. Una vez instalado, deshabilita las capacidades de reinicio y se conecta a un servidor C2 para mantener activo el servicio botnet y atacar a otras redes de bots.

Monaco: el miner criptográfico enmascarado
Monaco, escrito en Go, es un escáner SSH y minero criptográfico que busca atacar servidores SSH mediante fuerza bruta y convertir los dispositivos infectados en nuevas fuentes de ingresos para los atacantes. Elimina competidores en minería de criptomonedas y se aloja en Alibaba Cloud Singapore, lo que sugiere una relación con personas de habla china.
Estos nuevos descubrimientos muestran una tendencia cambia en los ataques de los últimos meses, que no solo involucran a grupos patrocinados por Estado sino también a ciberdelincuentes relacionados con operaciones de minería criptográfica. Según Eclypsium, los dispositivos de red se convierten cada vez más en objetivos prioritarios para los atacantes, lo que implica la necesidad de reforzar las políticas de ciberseguridad en empresas.
