ИИ-ботнет Carbonato заражает Docker-хосты через открытый API

Лаборатория Z@lab365Новости и СМИ25 сентября 2026, 23:12

ИИ-ботнет с функциями червя захватывает Docker-хосты. Признак атаки — неожиданная активность Telegram Ботнет Carbonato, остававшийся незамеченным почти два года, не только создает контейнеры с доступом к хосту, но и устанавливает в них фреймворк Hermes. Очень малозаметный червь Вредоносное ПО под названием Carbonato формирует ботнет из незащищенных хостов, в которых активны фоновые службы системы контейнеризации Docker . В эти системы устанавливается ИИ- фреймворк Hermes Agent. Вредонос изначально обнаружился в неофициальном реестре Docker , который содержал почти 60 репозиториев и 4,3 ГБ данных образов. Исследователи компании ThreatDown смогли получить операционные данные за период с октября 2024 г. по август 2026 г., что свидетельствует о почти двухлетней длительности кампании и о том, что все это время она оставалась незаметной. Kevin Ache / Unsplash ИИ-ботнет с функциями червя захватывает Docker-хосты

Похожие посты

Лаборатория Z@lab365Новости и СМИ25 сентября 2026
ИИ-ботнет Carbonato заражает Docker-хосты через открытый API

Архив также содержал сведения о ботнете и другой кампании, в рамках которой распространялись поддельные приложения криптовалютных кошельков. По данным ThreatDown, Carbonato обладает функциями червя и распространяется между Docker-хостами, у которых API открыт на порту 2375 без аутентификации . Вредоносное ПО подключается к этому API и дает Docker-демону (фоновой службе) команду запустить привилегированный контейнер, благодаря чему получает доступ к самому хосту. Затем оно создает обратный SSH...

global_chan@global_chanПолитика и властьвчера
ИИ-ботнет Carbonato заражает Docker-хосты через открытый API

Microsoft прикрыла подписочный сервис EvilTokens, который за полгода умудрился взломать 12 тысяч учётных записей в 10 тысячах организаций по всему миру 🤩 $1500 разово плюс $500 в месяц — и получаешь готовый инструмент для массового фишинга с ИИ-ассистентом внутри. Причём фишка не в самом взломе (тут всё довольно стандартно), а в том, что чат-бот после получения доступа к почте сам анализировал переписку жертвы, находил, кто в компании может одобрять платежи, кто чей начальник, и даже предлагал...