ИИ-ботнет Carbonato заражает Docker-хосты через открытый API

global_chan@global_chanПолитика и власть26 сентября 2026, 22:22

Microsoft прикрыла подписочный сервис EvilTokens, который за полгода умудрился взломать 12 тысяч учётных записей в 10 тысячах организаций по всему миру 🤩 $1500 разово плюс $500 в месяц — и получаешь готовый инструмент для массового фишинга с ИИ-ассистентом внутри. Причём фишка не в самом взломе (тут всё довольно стандартно), а в том, что чат-бот после получения доступа к почте сам анализировал переписку жертвы, находил, кто в компании может одобрять платежи, кто чей начальник, и даже предлагал готовые сценарии писем от имени "доверенных" коллег. По сути, ИИ взял на себя всю грязную аналитическую работу, которую раньше мошенникам приходилось делать вручную неделями. Технически всё крутилось вокруг легитимного механизма device code authentication — того самого, что придумали для входа на телевизорах и устройствах без нормальной клавиатуры. Жертва переходила по вредоносной ссылке, видела код и инструкцию "введите его на официальном портале Microsoft", даже не подозревая, что вводит доступ прямо в руки злоумышленника. Затем EvilTokens спускала на почтовый ящик обученного ИИ-бота. Сетка за считаные минуты анализировала до 5000 писем, моментально выстраивала структуру компании, находила перепуганных бухгалтеров с правом подписи и генерировала безупречные письма с требованием сменить банковские реквизиты от лица реальных боссов или проверенных контрагентов. 🥸 godnoTECH - Новости IT

Похожие посты

Лаборатория Z@lab365Новости и СМИ25 сентября 2026
ИИ-ботнет Carbonato заражает Docker-хосты через открытый API

Архив также содержал сведения о ботнете и другой кампании, в рамках которой распространялись поддельные приложения криптовалютных кошельков. По данным ThreatDown, Carbonato обладает функциями червя и распространяется между Docker-хостами, у которых API открыт на порту 2375 без аутентификации . Вредоносное ПО подключается к этому API и дает Docker-демону (фоновой службе) команду запустить привилегированный контейнер, благодаря чему получает доступ к самому хосту. Затем оно создает обратный SSH...

Лаборатория Z@lab365Новости и СМИ25 сентября 2026
ИИ-ботнет Carbonato заражает Docker-хосты через открытый API

ИИ-ботнет с функциями червя захватывает Docker-хосты. Признак атаки — неожиданная активность Telegram Ботнет Carbonato, остававшийся незамеченным почти два года, не только создает контейнеры с доступом к хосту, но и устанавливает в них фреймворк Hermes. Очень малозаметный червь Вредоносное ПО под названием Carbonato формирует ботнет из незащищенных хостов, в которых активны фоновые службы системы контейнеризации Docker . В эти системы устанавливается ИИ- фреймворк Hermes Agent. Вредонос изна...