Ботнет Carbonato атаковал 60 репозиториев Docker через незащищённый API
Ботнет Carbonato скомпрометировал около 60 репозиториев Docker, содержащих 4,3 ГБ данных образов, для установки фреймворка Hermes Agent AI и получения контроля над хостами. Вредоносная ПО подключается к незащищённому API Docker на порту 2375, запускает привилегированный контейнер и устанавливает постоянный доступ через SSH-туннель и задания cron.
Исследователи ThreatDown обнаружили артефакты атак за период с октября 2024 по август 2026 года, включая кампании с поддельными приложениями для криптокошельков. На заражённых хостах установлен AI-агент GH0ST, переписывающий конфигурационные файлы пользователей.
Источник: SecAtor
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.