Новиот малициозен софтвер Carbonato користи AI агенти за преземање контрола над изложените Docker хостови
Cosa significa
Carbonato è un malware che sfrutta Docker host esposti per installare Hermes Agent AI e ottenere controllo. Si diffonde tramite registry Docker non autenticati, sfruttando porte non protette. Il malware è stato attivo dal 2024 al 2026 e include funzionalità worm-like per espandere la sua presenza. La patch disponibile è la protezione del Docker API e l'autenticazione dei registry.
Perché conta
Per le PMI italiane, Carbonato rappresenta un rischio grave per la sicurezza dei sistemi Docker, potenzialmente portando a furti di dati sensibili e compromissione di infrastrutture. La diffusione tramite registry non autenticati rende il rischio particolarmente critico per aziende che utilizzano Docker senza misure di sicurezza adeguate.
Azioni consigliate
- Disabilitare l'accesso pubblico al Docker daemon API
- Implementare autenticazione sui registry Docker
- Monitorare l'uso di CARBONATO_API_KEY e reverse SSH tunnel
- Rimuovere cron jobs e hook anomali
- Eseguire patch per Docker e controllare le configurazioni
- Ridurre l'esposizione di Docker host non necessari
- Monitorare le comunicazioni Telegram per attività sospette
Benefici operativi potenziali
- Riduzione della superficie esposta per attacchi Docker
- Prevenzione di accessi non autorizzati al Docker daemon
- Miglioramento del rilevamento di attività maliziose
- Aumento della resilienza contro botnet come Carbonato
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Нов ботнет малициозен софтвер наречен Carbonato таргетира небезбедни хостови кои работат со Docker демони, со цел да го инсталира Hermes Agent AI framework и да преземе контрола над нив. Малициозниот софтвер има можности слични на црв (worm-like capabilities) и бил откриен во неавтентификуван Docker registry кој содржел речиси 60 репозиториуми и 4,3 GB податоци од […] The post Новиот малициозен софтвер Carbonato користи AI агенти за преземање контрола над изложените Docker хостови appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Fonte
- MKD-CIRT Macedonia del Nord
- Entità pubblicatrice
- MKD-CIRT
- Tipo entità
- CSIRT nazionale
- Area
- Europe · MK
- Lingua originale
- mk · traduzione in preparazione
- Pubblicazione
- 25/09/2026 11:26
- MITRE ATT&CK
- T1486, T1078, T1566
- Paese indicato
- MK