Carbonato: новый ботнет с ИИ-агентом атакует открытые Docker-хосты
Malwarebytes обнаружила ботнет Carbonato, который заражает Docker-хосты с открытым API на порту 2375 без аутентификации. Вредонос запускает привилегированный контейнер, ставит SSH-сервер с ключом оператора и устанавливает ИИ-фреймворк Hermes Agent с агентом GH0ST для сбора ключей и токенов через Telegram.
- Атака идёт через Docker API на порту 2375 без аутентификации
- В реестре найдено около 60 репозиториев и 4,3 ГБ образов
- ИИ-агент GH0ST собирает API-ключи, SSH-доступы и токены
- Червячное распространение сканирует сети каждые 5 минут
Читать дальше
Безопасность