TGViewer
КиберГвардьола КиберГвардьола @kibergvardiola · 74 subscribers
Post #897 10
💀 Ботнет Carbonato устанавливает ИИ-агента Hermes на открытые Docker API

Демон Docker на порту 2375 без аутентификации — готовая точка входа. Ею пользуется новый ботнет Carbonato, обнаруженный в незащищённом Docker-реестре. Архив содержал почти 60 репозиториев и 4,3 ГБ образов. Активность велась с октября 2024 по август 2026 года. По данным bleepingcomputer, атрибуция неизвестна, но есть улики, указывающие на Коста-Рику.

Атака простая. Carbonato подключается к API и даёт демону команду запустить привилегированный контейнер. Дальше — обратный SSH-туннель, установка SSH-сервера с ключом оператора, отчёт в Telegram. Для закрепления создаются задания cron, таймеры systemd, записи в rc.local и обработчики OpenRC. Сканирование соседних сетей запускается каждые пять минут. Каждый новый узел загружает вредоносный модуль из реестра и повторяет цикл.

Особенность — установка среды Hermes Agent с образом «GH0ST». Инструкции перезаписывают стандартный SOUL.md. Hermes принимает задачи через Telegram: собирает ключи API, учётные данные SSH, токены, выполняет команды и отправляет результаты. Модель сама интерпретирует задачу, пишет команды, читает вывод и определяет следующий шаг.

Признаки заражения: файл образа GH0ST, переменная CARBONATO_API_KEY, неожиданный трафик в Telegram, обратные SSH-туннели к AS262145. Защита — закрыть доступ к Docker API из сети, требовать аутентификацию в реестрах. Всё банально, но таких узлов тысячи.

Я вижу здесь не очередной ботнет, а смену модели управления: оператор больше не пишет команды вручную, а ставит задачу агенту. Значит, обнаружение по сигнатурам команд станет неэффективным — надо искать аномалии поведения контейнеров, а не известные строки.

#Carbonato #Docker #ботнет #ИИ #HermesAgent
More from @kibergvardiola
  1. Sep 27, 2026💀 BEC больше не читает почту — он переписывает реальность Совместное исследование Rapid7…
  2. Sep 27, 2026🔥 Через 4 месяца после выпуска исправления Roundcube начали взламывать на практике Канадс…
  3. Sep 27, 2026🔥 Telegram Desktop раскрывает NTLM-хеши через прокси и допускает RCE Контролируемый прокс…
  4. Sep 26, 2026💀 EvilTokens закрыли после 12 000 взломанных ящиков Платформа появилась в феврале 2026 го…
  5. Sep 26, 2026💀 Кибершпионы NightEagle атакуют производственные и строительные предприятия в России Гру…
  6. Sep 26, 2026💀 Два года за начальный доступ в Ryuk Карен Серобович Варданян не писал шифровальщик. Он…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →