Ботнет Carbonato атаковал 60 репозиториев Docker через незащищённый API
Ботнет Carbonato скомпрометировал около 60 репозиториев Docker, содержащих 4,3 ГБ данных образов, для установки фреймворка Hermes Agent AI и получения контроля над хостами. Вредоносная ПО подключается к незащищённому API Docker на порту 2375, запускает привилегированный контейнер и устанавливает постоянный доступ через SSH-туннель и задания cron.
Исследователи ThreatDown обнаружили артефакты атак за период с октября 2024 по август 2026 года, включая кампании с поддельными приложениями для криптокошельков. На заражённых хостах установлен AI-агент GH0ST, переписывающий конфигурационные файлы пользователей.
Источник: SecAtor
- 10 бесплатных AI-агентов для кодинга сравнили по лимитам и моделям 2026-09-25
- 23-летний студент вырастил ИИ-стартап до $2.5 млрд за месяцы 2026-09-25
- 23-летний студент вырастил ИИ-стартап Instinct до $2.5 млрд 2026-09-25
- 54 тысячи лотов Telegram-маркетплейсов не дали арбитражникам прибыль 2026-09-25
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.