ИИ-ботнет с функциями червя захватывает Docker-хосты. Признак атаки — неожиданная активность Telegram - QubStore

ИИ-ботнет с функциями червя захватывает Docker-хосты. Признак атаки — неожиданная активность Telegram

Почти два года в тени: ботнет Carbonato незаметно превращает незащищённые Docker-хосты в армию заражённых машин, а управление ведёт через Telegram с помощью ИИ-агента.

Специалисты ThreatDown раскопали вредонос Carbonato, который орудовал незамеченным с октября 2024-го по август 2026 года. Следы привели исследователей в неофициальный реестр Docker: почти 60 репозиториев и 4,3 ГБ образов, среди которых прятались не только компоненты ботнета, но и материалы другой кампании — с поддельными приложениями криптокошельков.

Механика заражения строится на небрежности администраторов. Малварь ищет Docker-хосты, у которых API торчит наружу на порту 2375 без всякой аутентификации. Подключившись, она отдаёт docker-демону команду поднять привилегированный контейнер — и через него выбирается на сам хост. Дальше по накатанной: обратный SSH-туннель, установка SSH-сервера с ключом оператора и мгновенный доклад о новой жертве в Telegram. Чтобы закрепиться всерьёз и надолго, скрипты прописывают cron-задачи, systemd-таймеры, rc.local и хуки OpenRC.

Самая любопытная деталь — ИИ-прослойка. На захваченные машины ставится фреймворк Hermes Agent, причём с агентом по имени GH0ST, чьи инструкции подменяют штатный файл персоны SOUL.md. Команды прилетают через Telegram: сбор ключей API для ИИ, перехват SSH-учёток и токенов доступа, выполнение произвольных команд и отправка отчётов обратно в чат. Исследователи называют это управляемым оператором «интерактивным циклом команд»: модель разбирает задачу, генерирует команды для терминала, читает вывод и решает, куда двигаться дальше. Hermes вообще в последнее время засветился в громких историях — например, в операции по краже данных около 600 тысяч кредитных карт, которую задокументировала компания Gambit.

Червеобразность обеспечивают скрипты, каждые пять минут прощупывающие сети вокруг заражённого хоста. Каждая новая жертва тянет имплант из реестра, запускает такой же привилегированный контейнер и включается в бесконечный цикл сканирования и закрепления. Привязать Carbonato к известным APT-группам у ThreatDown не вышло, но косвенные улики указывают на Коста-Рику как возможную точку присутствия оператора — в частности, через провайдера Coopelesca R.L. (AS262145).

Дмитрий Пешков из SEQ уверен, что поток ИИ-атак будет только расти: злоумышленники уже оценили работоспособность подхода независимо от квалификации, а защитники научились распознавать «агентские» атаки. В качестве профилактики эксперты советуют не выставлять API Docker-демонов в сеть и требовать аутентификацию при работе с реестрами. Тревожные звоночки — файл персоны GH0ST, параметр CARBONATO_API_KEY, странная активность Telegram и обратные SSH-туннели в сторону AS262145.

Ссылка на основную публикацию