Ботнет ставит на чужие серверы ИИ-агента и командует им из Телеграма
В ThreatDown нашли открытый Docker-реестр на 60 репозиториев и 4.3 ГБ образов, а в нём ботнет Carbonato. Разбор на BleepingComputer.
Ботнет ищет серверы, где API Docker открыт наружу на порт 2375 без пароля, поднимает привилегированный контейнер и забирает хост. Дальше обратный SSH-туннель, свой ключ, cron и systemd, чтобы пережить перезагрузку, и отчёт в Телеграм.
Потом на хост ставится Hermes Agent. Его SOUL.md перезаписывают: агента зовут GH0ST, моральных ограничений нет, сначала код, объяснения потом. Оператор пишет задачу в Телеграм, агент сам подбирает команды, читает вывод, решает, что делать дальше, и шлёт отчёт в тот же чат.
Добыча номер один по инструкции: ключи от OpenAI, Anthropic, Google, OpenRouter и Groq. Они стоят в списке выше SSH-доступов и баз данных. Хранить открытым текстом, оператору нужно точное значение.
Каждые пять минут скрипт сканирует соседние сети и ищет следующий открытый Docker.
Признаки заражения: файл персоны GH0ST, переменная CARBONATO_API_KEY и незнакомый трафик в Телеграм.
Сергей Булаев AI 🤖 - об AI и не только
Post #1632
2.29K
