Carbonato utiliza agentes de IA para tomar el control de hosts Docker expuestos

La botnet Carbonato compromete APIs Docker sin autenticación, despliega contenedores privilegiados e instala Hermes Agent para ejecutar comandos, robar credenciales y propagarse a otros hosts vulnerables.

Amenazas
Carbonato utiliza agentes de IA para tomar el control de hosts Docker expuestos

El 24 de septiembre de 2026, una nueva botnet denominada Carbonato fue identificada atacando hosts con Docker expuestos mediante APIs sin autenticación en el puerto 2375. El malware despliega un contenedor privilegiado para obtener acceso al sistema anfitrión y establece mecanismos de persistencia.

Carbonato abre un túnel SSH inverso, instala un servidor SSH con una clave controlada por los operadores y comunica los nuevos despliegues a través de Telegram. También configura tareas cron, temporizadores de systemd y mecanismos de inicio asociados a rc.local y OpenRC.

El implante instala Hermes Agent y utiliza un agente llamado GH0ST, cuyas instrucciones sustituyen el archivo de personalidad SOUL.md. Hermes procesa órdenes recibidas por Telegram, ejecuta comandos y devuelve resultados, además de recopilar claves de APIs de IA, credenciales SSH, tokens de acceso y otros datos.

La capacidad de propagación de Carbonato se apoya en scripts que escanean cada cinco minutos las redes conectadas al host en busca de otros demonios Docker expuestos. Cada nuevo sistema comprometido descarga el implante desde el registro, inicia el contenedor privilegiado y repite el ciclo de persistencia y exploración.

ThreatDown no atribuye la actividad a un grupo conocido, aunque apunta a Costa Rica como posible ubicación del operador. Entre los indicios de compromiso figuran un archivo de personalidad GH0ST, la variable CARBONATO_API_KEY, tráfico inesperado de Telegram y túneles SSH inversos hacia AS262145.

Los investigadores recomiendan mantener las APIs de los demonios Docker fuera de la red y exigir autenticación en los registros. La información procede de BleepingComputer: https://www.bleepingcomputer.com/news/security/new-carbonato-malware-uses-ai-agents-to-hijack-exposed-docker-hosts/.

Fuente: BleepingComputer

Compartir

WhatsApp X Telegram Email