Новый вредонос Carbonato использует ИИ-агентов для захвата уязвимых Docker-хостов
В киберпространстве появилась новая ботнет-вредоносная программа под названием Carbonato, которая нацелена на уязвимые хосты, работающие с Docker-демонами. Основная цель этого вредоносного ПО — установка фреймворка Hermes Agent, использующего искусственный интеллект, что позволяет злоумышленникам получить полный контроль над системами.
Carbonato использует уязвимости в конфигурации Docker для доступа к хостам, которые не обеспечены должной защитой. После успешного проникновения вредоносное ПО устанавливает Hermes Agent, который может выполнять различные команды, управлять ресурсами и даже запускать дополнительные модули для выполнения сложных задач.
Специалисты по кибербезопасности предупреждают, что Carbonato может представлять серьезную угрозу для компаний и организаций, использующих Docker. Уязвимости в системах контейнеризации могут быть использованы не только для кражи данных, но и для запуска атак на другие ресурсы в сети.
Эксперты рекомендуют администраторам систем тщательно проверять настройки безопасности Docker и регулярно обновлять программное обеспечение. Также важно следить за активностью на хостах и применять инструменты для мониторинга и обнаружения аномалий.
С учетом растущей популярности контейнеризации, подобные угрозы могут стать обычным явлением, подчеркивая необходимость в повышении уровня киберзащиты и осведомленности о рисках, связанных с использованием Docker и других технологий контейнеризации.