Condibot et monaco : deux nouvelles menaces ciblant les réseaux
Deux nouvelles variantes de malware, CondiBot et Monaco, ont été découvertes par Eclypsium, ajoutant une nouvelle couche de complexité aux menaces cibernétiques. Ces attaques, apparues début mars, ne se limitent plus aux groupes étatiques, mais impliquent désormais des cybercriminels liés à la cryptomine.
Condibot, une nouvelle menace ddos
CondiBot, une variante de botnet inspirée de Mirai, est un logiciel malveillant écrit en C. Il cible les appareils Linux compromis pour les intégrer dans une botnet, capable de déclencher des attaques DDoS à grande échelle. Le danger réside dans sa capacité à désactiver les fonctions de réinitialisation et à se connecter à un serveur de commande et de contrôle (C2), perpétuant ainsi l'activité de la botnet.
Les victimes ne sont pas que Fortinet. CondiBot affecte divers dispositifs réseau, utilisant un agent générique de Linux Botnet qui teste différentes méthodes de téléchargement dans divers fichiers malveillants.

Monaco : un escaneur ssh et cryptomineur en go
Monaco, développé en Go, est un escaneur SSH et cryptomineur conçu pour des attaques par force brute sur les serveurs SSH. Il cible les adresses IP publiques aléatoires utilisant le port 22, lançant des attaques avec des mots de passe courants comme 'admin', 'ubuntu' ou 'root'. Cette activité permet aux attaquants de transformer les appareils infectés en sources de revenus supplémentaires grâce à la cryptomine.
L'infrastructure d'hébergement de Monaco, sur Alibaba Cloud Singapore (IP 8.222.206.6), suggère un lien avec des acteurs potentiellement basés en Chine. Cette découverte souligne la vulnérabilité croissante des réseaux, souvent négligée par les stratégies de sécurité.
Les équipes de recherche, comme celles de Google, alertent depuis plusieurs mois sur la tendance des attaquants persistants à cibler les dispositifs réseau comme point d'entrée. Cette approche permet une propagation rapide à travers l'ensemble d'une organisation. Récemment, Google a mis en garde contre les risques d'attaques DDoS lors d'événements majeurs comme le Mondial de football, les élections américaines, et même l'adoption croissante de l'intelligenceartificielle et du cloud.
La prolifération de ces menaces démontre que la sécurité des réseaux, bien au-delà des serveurs centraux, doit devenir une priorité absolue. L'émergence de ces nouveaux outils, couplée à la facilité d'accès à des plateformes d'hébergement, complique considérablement la tâche des équipes de sécurité.
La cryptomine, en particulier, illustre une nouvelle économie du cybercrime, où chaque appareil connecté potentiel devient une ressource exploitable.
La vigilance reste de mise. Le prochain objectif des hackers ? Les infrastructures critiques.