The Jerusalem PostThe big 'what if': Do those chanting 'from the river to the sea' really mean it? - opinionInquirerTalaandig chieftain Datu Migketay Saway passes away at 72ESPN DeportesLa probable alineación de Guatemala para enfrentar a JamaicaESPNSource: Man City set to be found guilty of most PL financial breach chargesDaily MaverickI have a picture for you! 19 September-25 September 2026VarietyJodie Turner-Smith Sued for Allegedly Enabling Brother’s Sexual Misconduct and Drug DealingStraits Times SportRodri confident in Manchester City innocence despite reported chargesThe Hollywood ReporterDisney Seeking “Director of AI Enablement” After Warning of Layoffs Amid Companywide AI PushDeadline‘Adults’ Star Rachel Marsh On Creating “Hiccup” Pop Anthem With Director: “We Tried All Different Versions”QuemXororó mostra treino pesado e faz suspense sobre novo projeto de Sandy e Junior: 'Não contei nem pra personal'La PresseChambre des communes | L’utilisation ou pas de l’IA dans leurs travaux divise les députésColliderHorror’s Favorite Killer Is Officially Ready for Primetime on HBO Max
The Daily Newsstand · Free, Always
Friday, September 25, 2026

ИИ-ботнет с функциями червя захватывает Docker-хосты. Признак атаки — неожиданная активность Telegram

Translate

Вредоносное ПО под названием Carbonato формирует ботнет из незащищенных хостов, в которых активны фоновые службы системы контейнеризации Docker. В эти системы устанавливается ИИ-фреймворк Hermes Agent.

Вредонос изначально обнаружился в неофициальном реестре Docker, который содержал почти 60 репозиториев и 4,3 ГБ данных образов.

Исследователи компании ThreatDown смогли получить операционные данные за период с октября 2024 г. по август 2026 г., что свидетельствует о почти двухлетней длительности кампании и о том, что все это время она оставалась незаметной.

ИИ-ботнет с функциями червя захватывает Docker-хосты

Архив также содержал сведения о ботнете и другой кампании, в рамках которой распространялись поддельные приложения криптовалютных кошельков.

По данным ThreatDown, Carbonato обладает функциями червя и распространяется между Docker-хостами, у которых API открыт на порту 2375 без аутентификации.

Вредоносное ПО подключается к этому API и дает Docker-демону (фоновой службе) команду запустить привилегированный контейнер, благодаря чему получает доступ к самому хосту.

Затем оно создает обратный SSH-туннель, устанавливает SSH-сервер с ключом операторов и отправляет информацию о новом зараженном хосте оператору через Telegram. Одновременно скрипты настраивают cron-задачи, systemd-таймеры, rc.local и «хуки» OpenRC, обеспечивая постоянное присутствие вредоносного ПО в системе.

Hermes верхом на черве

Одной из наиболее примечательных особенностей атаки является установка на скомпрометированные хосты фреймворка для развертывания ИИ-агентов Hermes Agent. При этом используется агент с именем GH0ST, инструкции которого перезаписывают стандартный файл персоны SOUL.md.

В последнее время Hermes широко использовался в различных вредоносных кибероперациях. Недавно компания по кибербезопасности Gambit задокументировала масштабную операцию по краже данных банковских карт, в ходе которой были похищены данные порядка 600 тысяч кредитных карт.

В случае с Carbonato Hermes обрабатывает команды, получаемые через Telegram. В их число входит сбор ключей API для ИИ, перехват учетных данных SSH, токенов доступа и других сведений, а также выполнение команд и отправка результатов обратно оператору.

Исследователи описывают этот процесс как управляемую оператором процедуру, включающую обмен в рамках «интерактивного цикла команд».

«Модель интерпретирует задачу, формирует команды для терминала, считывает результаты их выполнения и решает, что делать дальше, — пишут исследователи ThreatDown. — Агент выполняет эти команды на зараженной системе и отправляет свой отчет в тот же Telegram-чат, куда поступают отчеты о развертывании».

Червеобразная функциональность вредоноса позволяет ему распространяться на другие доступные из сети фоновые службы Docker (dockerd). За это отвечают скрипты, которые каждые пять минут сканируют сети, подключенные к зараженному хосту.

Каждая новая скомпрометированная система загружает имплант из реестра, запускает такой же контейнер с привилегиями и переходит в цикл обеспечения постоянного присутствия и сканирования.

Специалисты ThreatDown не смогли увязать Carbonato с какими-либо известными APT-кластерами. Однако на основании косвенных свидетельств исследователи указывают на Коста-Рику как на возможное физическое местонахождение оператора.

«Сообщений о кибератаках с применением ИИ будет становиться все больше, — считает Дмитрий Пешков, эксперт по информационной безопасности компании SEQ. — Во-первых, злоумышленники уже успели распробовать этот подход и убедиться, что он работает вне зависимости от их уровня подготовки: в конце концов, описанная кампания длилась почти два года, оставаясь незамеченной. Во-вторых, те, кто им противостоит, тоже научились распознавать и выявлять "агентские" атаки. Так что, как говорится, продолжение следует».

Чтобы предотвратить заражение, исследователи рекомендуют не предоставлять API Docker-демонов доступ из сети и требовать аутентификацию при работе с реестрами.

К признакам атак Carbonato относятся файл с персоной GH0ST; параметр CARBONATO_API_KEY; неожиданная активность Telegram и обратные SSH-туннели, направленные к AS262145 — это идентификатор интернет-провайдера Cooperativa de Electrificación Rural de San Carlos R.L. (Coopelesca R.L.), располагающегося как раз в Коста-Рике.

View the original on CNews →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.