In questo articolo3
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
Un nuovo malware sfrutta Docker esposto e agenti AI
I ricercatori di ThreatDown, la divisione di Malwarebytes, hanno scoperto un nuovo malware botnet chiamato Carbonato che prende di mira host Docker con API esposta sulla porta 2375 senza autenticazione. Il malware sfrutta l'accesso per avviare un container privilegiato, ottenere il controllo dell'host e installare il framework AI Hermes Agent, con un agente chiamato GH0ST.
La scoperta è avvenuta in un registro Docker non autenticato che conteneva quasi 60 repository e 4,3 GB di dati immagine. Le prove operative raccolte coprono il periodo da ottobre 2024 ad agosto 2026 e includono anche dettagli su una campagna separata che distribuiva app contraffatte per portafogli di criptovalute.
Come funziona l'attacco
Carbonato si connette all'API Docker esposta e istruisce il daemon per avviare un container privilegiato, ottenendo accesso all'host. Successivamente apre un tunnel SSH inverso, installa un server SSH con la chiave degli operatori e segnala la nuova installazione tramite Telegram. Per la persistenza, gli script configurano cron job, timer systemd, rc.local e hook OpenRC.
Il malware ha capacità worm-like: script che scansionano le reti collegate all'host ogni cinque minuti per diffondersi ad altri daemon Docker esposti. Ogni nuovo compromesso scarica l'impianto dal registro, avvia lo stesso container privilegiato e entra nel ciclo di persistenza e scansione.
Il ruolo di Hermes Agent e le indicazioni per i difensori
Hermes Agent è un framework AI che gestisce i comandi ricevuti tramite Telegram, tra cui la raccolta di chiavi API AI, credenziali SSH, token di accesso e altri dati, l'esecuzione di comandi e l'invio dei risultati. I ricercatori descrivono il processo come un 'ciclo di comando interattivo': il modello interpreta il compito, scrive comandi terminale, legge l'output e decide cosa fare successivamente.
ThreatDown non ha attribuito Carbonato a nessun cluster di minacce noto, ma sulla base di varie prove indica la Costa Rica come possibile ubicazione dell'operatore. Per prevenire l'infezione, i ricercatori raccomandano di tenere le API del daemon Docker fuori dalla rete e di richiedere l'autenticazione sui registri. Segnali di attacco includono un file persona GH0ST, l'impostazione CARBONATO_API_KEY, traffico Telegram inatteso e tunnel SSH inversi verso AS262145.



