💀 Ботнет Carbonato устанавливает ИИ-агента Hermes на открытые Docker API
Демон Docker на порту 2375 без аутентификации — готовая точка входа. Ею пользуется новый ботнет Carbonato, обнаруженный в незащищённом Docker-реестре. Архив содержал почти 60 репозиториев и 4,3 ГБ образов. Активность велась с октября 2024 по август 2026 года. По данным bleepingcomputer, атрибуция неизвестна, но есть улики, указывающие на Коста-Рику.
Атака простая. Carbonato подключается к API и даёт демону команду запустить привилегированный контейнер. Дальше — обратный SSH-туннель, установка SSH-сервера с ключом оператора, отчёт в Telegram. Для закрепления создаются задания cron, таймеры systemd, записи в rc.local и обработчики OpenRC. Сканирование соседних сетей запускается каждые пять минут. Каждый новый узел загружает вредоносный модуль из реестра и повторяет цикл.
Особенность — установка среды Hermes Agent с образом «GH0ST». Инструкции перезаписывают стандартный SOUL.md. Hermes принимает задачи через Telegram: собирает ключи API, учётные данные SSH, токены, выполняет команды и отправляет результаты. Модель сама интерпретирует задачу, пишет команды, читает вывод и определяет следующий шаг.
Признаки заражения: файл образа GH0ST, переменная CARBONATO_API_KEY, неожиданный трафик в Telegram, обратные SSH-туннели к AS262145. Защита — закрыть доступ к Docker API из сети, требовать аутентификацию в реестрах. Всё банально, но таких узлов тысячи.
Я вижу здесь не очередной ботнет, а смену модели управления: оператор больше не пишет команды вручную, а ставит задачу агенту. Значит, обнаружение по сигнатурам команд станет неэффективным — надо искать аномалии поведения контейнеров, а не известные строки.
#Carbonato #Docker #ботнет #ИИ #HermesAgent
Post #897
10