חזרה
נוזקת Carbonato משתלטת על שרתי Docker חשופים באמצעות סוכני AI
SiTech AI Team2 წთ. საკითხავი

נוזקת Carbonato משתלטת על שרתי Docker חשופים באמצעות סוכני AI

בוטנט חדש בשם Carbonato תוקף שרתי Docker שה-API שלהם חשוף בפורט 2375 ללא אימות, מפעיל קונטיינר עם הרשאות מיוחדות ומתקין את סוכן ה-AI בשם Hermes Agent, שנשלט מרחוק דרך Telegram.

בוטנט חדש בשם Carbonato תוקף שרתים שמריצים Docker daemon עם API חשוף ללא אימות, ומתקין עליהם את מסגרת הסוכנים Hermes Agent כדי להשתלט עליהם. המקרה דווח ב-24 בספטמבר 2026 על ידי BleepingComputer, על בסיס מחקר של צוות ThreatDown בחברת Malwarebytes.

Carbonato מתפשט בדפוס דמוי תולעת ומדביק שרתים פגיעים אחד אחרי השני. החוקרים איתרו את הפעילות דרך רישום Docker לא מאומת שהכיל כמעט 60 מאגרים ו-4.3 ג'יגה-בייט של תמונות. הראיות שנאספו מכסות את התקופה מאוקטובר 2024 עד אוגוסט 2026, ובארכיון נמצא גם תיעוד של קמפיין נפרד שהפיץ אפליקציות ארנק קריפטו מזויפות.

מפורט 2375 להשתלטות על השרת

לפי החוקרים, Carbonato מתפשט לשרתי Docker שה-API שלהם נגיש בפורט 2375 ללא אימות. הנוזקה מתחברת ל-API הזה ומורה ל-daemon להפעיל קונטיינר עם הרשאות מיוחדות, מה שמעניק לה גישה לשרת עצמו.

לאחר מכן היא פותחת מנהרת SSH הפוכה, מתקינה שרת SSH עם המפתח של המפעילים ומדווחת על הפריסה החדשה דרך Telegram. סקריפטים יוצרים גם משימות cron, טיימרים של systemd, רשומות rc.local ו-hooks של OpenRC כדי שהחדירה תשרוד אתחולים מחדש.

סוכן AI שנשלט דרך Telegram

על השרת הנגוע מותקנת מסגרת Hermes Agent עם סוכן בשם "GH0ST", שההוראות שלו מחליפות את קובץ הפרסונה המוגדר כברירת מחדל, SOUL.md. Hermes מטפל בפקודות שמגיעות דרך Telegram: איסוף מפתחות API של AI, פרטי SSH וטוקנים של גישה, הרצת פקודות והחזרת התוצאות.

ההוראות של הסוכן GH0ST, מקור: ThreatDown

ThreatDown מתארת תהליך מונחה מפעיל, "לולאת פקודות אינטראקטיבית": המודל מפרש את המשימה, כותב פקודות טרמינל, קורא את הפלט ומחליט מה לעשות הלאה, ואז מחזיר את הדוח לאותו צ'אט Telegram שמקבל גם את הודעות הפריסה.

סריקה, ייחוס והגנה

היכולת דמוית התולעת מופעלת על ידי סקריפטים שסורקים כל חמש דקות את הרשתות המחוברות לשרת, בחיפוש אחר daemons חשופים נוספים של Docker. כל שרת שנפגע מושך את הנוזקה מהרישום, מפעיל את אותו קונטיינר מורשה ונכנס שוב ללולאת ההתמדה והסריקה. ThreatDown לא הצליחה לקשור את Carbonato לקבוצות תקיפה מוכרות, אך כמה ראיות מצביעות על קוסטה ריקה כמקום אפשרי של המפעיל.

החוקרים ממליצים להרחיק את ה-API של Docker daemon מהרשת ולדרוש אימות ברישומים. סימנים לחדירה כוללים קובץ פרסונה בשם GH0ST, את ההגדרה CARBONATO_API_KEY, תעבורת Telegram חריגה ומנהרות SSH הפוכות אל AS262145.

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.