Eclypsium detecta condibot y monaco: nuevas amenazas en la ciberseguridad
La ciberseguridad se enfrenta a un nuevo desafío. La firma Eclypsium ha identificado dos variantes de malware previamente desconocidas, CondiBot y Monaco, que amplían el espectro de los ataques cibernéticos más allá de los grupos estatales.
Condibot: una nueva amenaza ddos con raíces en linux
CondiBot, una variante DDoS derivada de Mirai, se propaga como un binario en C diseñado para convertir dispositivos Linux en una botnet. No se limita a atacar a Fortinet, sino que explota vulnerabilidades en diversos dispositivos de red. El malware desactiva las funciones de reinicio y se conecta a un servidor C2, manteniendo la botnet activa para atacar otras redes.
El peligro reside en su capacidad para infiltrarse silenciosamente, eliminando la competencia en la minería de criptomonedas. Los investigadores sospechan de vínculos con individuos de habla china, dado que el malware está alojado en Alibaba Cloud Singapore (IP 8.222.206.6).

Monaco: escáner ssh y criptominería con alcance global
Monaco, escrito en Go, se dedica a realizar ataques de fuerza bruta a servidores SSH. Escanea direcciones IP públicas en busca de vulnerabilidades, utilizando contraseñas básicas como 'admin', 'ubuntu' o 'root'. Al infectar un dispositivo, este se transforma en una fuente de ingresos para los atacantes, eliminando a otros competidores en la minería de criptomonedas.
Este tipo de ataques a dispositivos de red, como los routers y firewalls, están ganando terreno. Equipos de investigación, como el de Google, advierten que los actores de amenazas persistentes priorizan estos dispositivos como punto de entrada para moverse lateralmente dentro de las organizaciones.
La alerta de Google no es casualidad. La compañía ha señalado los riesgos de ataques DDoS durante eventos de gran magnitud, como el Mundial de Fútbol de la FIFA, las elecciones estadounidenses, e incluso la creciente adopción de la inteligencia artificial y la computación en la nube.
Estas nuevas amenazas evidencian que la ciberseguridad debe evolucionar para proteger no solo los servidores, sino también la infraestructura de red distribuida que sustenta la economía digital.
