Хватило Docker API, открытого без аутентификации. Ботнет находит общедоступные серверы, обычно через TCP 2375, и через штатный Docker API запускает привилегированный контейнер с доступом к файловой системе хоста. Всё!
Так дальше интереснее.
На сервер ставят обычный open-source Hermes Agent. Кстати, хороший выбор. Я сам им пользуюсь в целях кибербезопасности. Из всех настроек хакеры подменяют только файл SOUL.md со своими инструкциями. Оператор ставит задачи через Telegram, агент выполняет команды и разбирает результаты. Среди приоритетов в инструкциях: сбор ключей доступа к ИИ-сервисам. Удобно.
Деталь, которую важно заметить:
первоначальный захват и распространение делают обычные скрипты. ИИ-агент подключается к работе уже после компрометации.
Разбор ThreatDown
Что я бы настоятельно попросил проверить сегодня
🔹 Нет ли Docker API без аутентификации, доступного из интернета или недоверенных сегментов.
🔹 Если удалённое управление нужно, используется ли SSH или TLS с клиентской аутентификацией и разграничением доступа.
🔹 Нет ли неизвестных привилегированных контейнеров и подозрительных SSH-настроек.
🔹 Если найдены признаки взлома: определите, какие ключи и токены были доступны с хоста и требуют замены.
И ещё важно:
закрытие порта закрывает этот путь входа, но уже установленный доступ не убирает.
Рекомендации CSA Singapore
Мой вывод: защита от атак начинается с контроля обычных интерфейсов доступа. Ну и никогда не выставляйте 2375 в интернет. Проверки открытых сервисов автоматизируют через класс продуктов EASM (External Attack Surface Management): он постоянно изучает ваши сети снаружи и оповещает, когда у вас появилась уязвимость подобного рода (как и многие другие).
А кто у вас проверяет доступность Docker API из интернета: ИБ или DevOps?
@safebdv
#Docker #CISO #AISecurity
