🤖 Ботнет Carbonato атакує сервери Docker для розгортання АІ-агента з управлінням через Telegram

Фахівці з кібербезпеки з компанії ThreatDown виявили новий ботнет Carbonato, який сканує мережу та знаходить незахищені сервери Docker на порту 2375. Отримуючи доступ, хробак розгортає штучний інтелект Hermes Agent і модифікує його системний промпт SOUL[.]md, перетворюючи АІ на хакерського автопілота під псевдонімом GH0ST.

За допомогою цієї системи хакери передають команди штучному інтелекту безпосередньо через Telegram. АІ-агент самостійно генерує та виконує консольні команди для викрадення ключів API, збору облікових даних та підтримки постійного доступу до компрометованої системи. Дослідники зазначають, що ботнет має хробакоподібні функції і автоматично сканує сусідні IP-адреси кожні 5 хвилин.