ИИ-ботнет с функциями червя захватывает Docker-хосты. Признак атаки — неожиданная активность Telegram Ботнет Carbonato, остававшийся незамеченным почти два года, не только создает контейнеры с доступом к хосту, но и устанавливает в них фреймворк Hermes. Очень малозаметный червь Вредоносное ПО под названием Carbonato формирует ботнет из незащищенных хостов, в которых активны фоновые службы системы контейнеризации Docker . В эти системы устанавливается ИИ- фреймворк Hermes Agent. Вредонос изначально обнаружился в неофициальном реестре Docker , который содержал почти 60 репозиториев и 4,3 ГБ данных образов. Исследователи компании ThreatDown смогли получить операционные данные за период с октября 2024 г. по август 2026 г., что свидетельствует о почти двухлетней длительности кампании и о том, что все это время она оставалась незаметной. Kevin Ache / Unsplash ИИ-ботнет с функциями червя захватывает Docker-хосты