
Boneti Carbonato rrëmben hostet e ekspozuara Docker përmes agjentëve AI
Malware Carbonato synon hostet Docker me API të hapur në portin 2375, instalon agjentin AI Hermes GH0ST për të mbledhur kredencialet dhe përhapet në hoste të tjera.
Studiuesit e sigurisë në kompaninë e sigurisë së ndërmarrjeve ThreatDown kanë dokumentuar një malware të ri botnet të quajtur Carbonato që rrëmben hostet Docker, API-ja e menaxhimit në distancë e të cilave (application programming interface, një grup rregullash që lejon programe të tjera të kontrollojnë Docker) është e ekspozuar në portin 2375 pa autentifikim. Docker është një platformë popullore për ekzekutimin e softuerit në kontejnerë, të cilët janë paketa të lehta që ndajnë burimet e kompjuterit host, dhe shumë faqe interneti dhe shërbime online mbështeten në të. Malware arrin në atë API, i thotë daemon-it Docker (shërbimi në sfond që menaxhon kontejnerët) të nisë një kontejner të privilegjuar, i cili ka leje shtesë për të aksesuar hostin themelor, dhe më pas instalon kornizën AI Hermes Agent, një mjet që lejon një model të madh gjuhësor të ekzekutojë komanda dhe të ndërveprojë me një kompjuter. Agjenti i instaluar quhet GH0ST dhe mbishkruan skedarin e paracaktuar të personazhit SOUL.md, një konfigurim që përcakton sjelljen e agjentit. ThreatDown zbuloi malware në një regjistër Docker të paautentifikuar, një vend ruajtjeje për imazhet Docker që kushdo mund t'i aksesojë pa u identifikuar, që përmban pothuajse 60 depo dhe 4.3 GB të dhëna imazhi. Studiuesit gjetën prova operative që shtrihen nga tetori 2024 deri në gusht 2026, dhe arkivi përfshinte gjithashtu detaje rreth një fushate të veçantë që shpërndante aplikacione të falsifikuara të portofolit të kriptovalutave.
Pasi lidhet, Carbonato hap një tunel SSH të kundërt, një lidhje që lejon një sulmues të jashtëm të arrijë makinën duke e bërë atë të lidhet me sulmuesin. Instalon një server SSH me çelësin e operatorëve, në mënyrë që sulmuesit të mund të identifikohen në mënyrë të sigurt, dhe raporton çdo vendosje të re përmes Telegram, sipas ThreatDown. Malware gjithashtu vendos qëndrueshmëri përmes punëve cron, timerëve systemd, rc.local dhe grepave OpenRC, të cilat janë të gjitha mënyra të zakonshme për të ekzekutuar programe automatikisht kur një kompjuter ndizet ose sipas një plani. Kjo do të thotë që infeksioni mbijeton rindezjet dhe vazhdon të funksionojë në makinën e viktimës. Çdo host i infektuar rishtazi bëhet pjesë e një botnet, një rrjet kompjuterash të komprometuar të kontrolluar në distancë nga kriminelët.
Pjesa më e veçantë e sulmit është përdorimi i Hermes Agent si shtresa e komandimit dhe kontrollit. Studiuesit e ThreatDown përshkruajnë një cikël komandimi interaktiv: modeli interpreton një detyrë, shkruan komanda terminali, lexon daljen dhe vendos se çfarë të bëjë më pas. Agjenti GH0ST merr komanda detyrash përmes Telegram dhe mund të mbledhë çelësat API të AI, kredencialet SSH, shenjat e aksesit dhe të dhëna të tjera, të ekzekutojë komanda në viktimë dhe të dërgojë përsëri rezultatet. Ky dizajn lejon operatorët të japin udhëzime të nivelit të lartë në vend që të shkruajnë vetë çdo komandë, duke përdorur aftësinë e agjentit AI për të ndërvepruar me hostin e komprometuar. Udhëzimet e agjentit GH0ST mbishkruajnë skedarin e paracaktuar të personazhit SOUL.md, duke zëvendësuar rregullat normale që përndryshe do të kufizonin agjentin me udhëzimet e vetë sulmuesit.
Carbonato gjithashtu ka aftësi përhapjeje si krimb. Skriptet në çdo host të infektuar skanojnë rrjetet e lidhura me atë host çdo pesë minuta, duke kërkuar daemonë të tjerë Docker me API të ekspozuar. Kur gjendet një objektiv i ri, malware tërheq implantin e tij nga i njëjti regjistër, nis të njëjtin kontejner të privilegjuar dhe hyn në të njëjtin cikël qëndrueshmërie dhe skanimi. ThreatDown nuk mund t'i atribuonte Carbonato ndonjë grupi të njohur kërcënimi, por bazuar në prova të ndryshme studiuesit vënë në dukje Kosta Rika si një vendndodhje të mundshme të operatorit. Kompania gjithashtu vëren se Hermes është abuzuar në operacione të tjera keqdashëse kohët e fundit, duke përfshirë një operacion të madh të skimming-ut të kartave të dokumentuar nga kompania e sigurisë kibernetike Gambit që vodhi 600,000 detaje kartash krediti.
Për të parandaluar infeksionin, ThreatDown rekomandon të mbahen API-të e daemon-it Docker jashtë rrjetit dhe të kërkohet autentifikim në regjistra. Organizatat duhet të vëzhgojnë për shenja të Carbonato, duke përfshirë një skedar personazhi GH0ST, cilësimin CARBONATO_API_KEY, trafikun e papritur të Telegram dhe tunelet SSH të kundërta drejt AS262145, identifikuesi i rrjetit i lidhur me pikën fundore të tunelit të sulmuesve. Këta tregues mund të ndihmojnë ekipet e sigurisë të zbulojnë një kompromis herët. Për ekipet që menaxhojnë infrastrukturë kontejnerësh, AEU-I (https://aeu-i.com) ofron konsulencë IT dhe infrastrukture të fokusuar në sigurinë që mund të ndihmojë në rishikimin se si ekspozohen daemonët dhe regjistrat Docker, duke reduktuar llojin e ekspozimit që shfrytëzon Carbonato.
Si të Mbroheni
- Nëse përdorni Docker ose softuer të ngjashëm për kontejnerë, kontrolloni që porta e menaxhimit në distancë (2375) të mos jetë e arritshme nga interneti; përdorni një firewall ose grup sigurie në cloud për ta bllokuar atë.
- Aktivizoni autentifikimin për çdo regjistër Docker që përdorni dhe mbrojeni atë me një fjalëkalim ose çelës të fortë unik.
- Monitoroni serverin tuaj për lidhje dalëse të papritura drejt Telegram ose adresave të panjohura, të cilat mund të tregojnë një kompromis.
- Nëse gjeni një skedar të quajtur SOUL.md që nuk e keni krijuar ju, ose një cilësim konfigurimi të quajtur CARBONATO_API_KEY, trajtojeni makinën si të komprometuar dhe rindërtojeni nga një kopje rezervë e pastër.
- Shmangni ekzekutimin e kontejnerëve me akses të privilegjuar në host; jepni vetëm lejet minimale të nevojshme që softueri të funksionojë.
- Mbani të përditësuar sistemin operativ të serverit dhe softuerin Docker, dhe aplikoni patch-et e sigurisë sa më shpejt të jetë e mundur.
Termat e Shpjeguar
- Docker Një platformë që paketon softuerin në kontejnerë, të cilët ndajnë burimet e kompjuterit host.
- API Application programming interface, një grup rregullash që lejon një program të kontrollojë një tjetër.
- SSH Secure Shell, një metodë për t'u lidhur në mënyrë të sigurt dhe për të kontrolluar një kompjuter përmes një rrjeti.
- Reverse SSH tunnel Një lidhje që lejon një sulmues të jashtëm të arrijë një kompjuter në një rrjet të brendshëm duke e bërë atë kompjuter të lidhet me sulmuesin.
- Botnet Një rrjet kompjuterash të infektuar të kontrolluar në distancë nga kriminelët, shpesh i përdorur për të vjedhur të dhëna ose për të nisur sulme.
- AI agent Një program që përdor një model të madh gjuhësor për të lexuar udhëzime, ekzekutuar komanda dhe vendosur se çfarë të bëjë më pas.
- Registry Një vend ruajtjeje për imazhet Docker, softueri i paketuar nga i cili ekzekutohen kontejnerët.