#ParsedReport #ChatGPT #Translated
Autotext: (TI Report Analyser + ChatGPT + Auto Translate)
------
CARBONATO — это ботнет на базе Docker, который эксплуатирует неаутентифицированные API Docker на порту 2375 для получения контроля на уровне хоста, закрепления в системе и распространения по локальным сетям. Он развертывает Hermes Agent, настроенный как GH0ST, используя Телеграм и LLM-шлюз для выполнения команд, кражи учетных данных и поддержания доступа посредством SSH, запланированных задач, watchdog-процессов и замаскированных процессов.
-----
CARBONATO — это ботнет на базе Docker, который компрометирует неаутентифицированные демон-процессы Docker, открытые на TCP-порту 2375. Злоумышленники используют Docker API для создания привилегированного контейнера с примонтированной файловой системой хоста и включенными пространствами имен PID и сети хоста. С помощью Docker exec и `nsenter` они выполняют команды непосредственно на базовом хосте. Тот же механизм используется для развертывания ВПО и установления контроля.
Имплант обеспечивает закрепление и механизмы удалённого доступа, включая обратный SSH-туннель к ретранслятору в Коста-Рике, установленный SSH-сервер и управляемые злоумышленником SSH-ключи. Для маскировки своей активности он использует контейнер с именем `systemd-resolved`, поддельный баннер резолвера и аргументы процесса, имитирующие ядро-поток `kworker/u2:0`. Закрепление также осуществляется с помощью cron, таймеров systemd, `rc.local` и OpenRC. Файлы могут быть помечены как неизменяемые, при этом процессы-«сторожа» повторно загружают имплант из открытого реестра Docker в случае удаления контейнеров или файлов.
CARBONATO устанавливает Hermes Agent — открытый агентский фреймворк — без изменения его исходного кода. Файл `SOUL.md` фреймворка заменяется персоной под названием GH0ST, которая инструктирует агента поддерживать закрепление, выполнять команды оператора, полученные через Телеграм, и собирать учетные данные. В промпте приоритет отдается ключам API провайдеров ИИ, паролям, токенам и открытым конечным точкам ИИ; собранные данные сохраняются в каталоге `/root/.hermes/loot/`. Задачи передаются через Телеграм в LLM-шлюз, который генерирует команды терминала, выполняемые агентом на скомпрометированном хосте.
Ботнет автоматически распространяется каждые пять минут, определяя локальные и мостовые сети Docker, сканируя каждую подсеть `/24` на предмет наличия сервисов Docker на порту 2375 и разворачиваясь на доступных системах. Инфицированные хосты загружают имплант из реестра Docker злоумышленника, который также выполняет функции точки обновления и распространения. Уязвимость реестра раскрыла репозитории, метаданные образов, адреса управления, информацию о боте в Телеграм и пароль к LLM-шлюзу.
Возможности для обнаружения включают несанкционированное раскрытие Docker API, персону `GH0ST` в файле `/root/.hermes/SOUL.md`, записи `CARBONATO_API_KEY`, необъяснимый трафик в Телеграм, файл закрепления `.docker-network-monitor`, маскированные процессы `kworker/u2:0` и подозрительные неизменяемые файлы.
Post #32707
26
CTT Report Hub #ParsedReport #CompletenessLow 23-09-2026 CARBONATO: a botnet built around an AI agent https://www.threatdown.com/blog/carbonato/ Report completeness: Low Threats: Carbonato Fsociety Xmrig_miner Gh0st_rat Victims: Docker infrastructure, Cryptocurrency…