Navegación

La botnet Carbonato compromete hosts de Docker para desplegar un agente de IA Hermes controlado por Telegram.

fuente: https://thehackernews.com/2026/09/carbonato-botnet-compromises-docker.html

Investigadores de ciberseguridad han revelado detalles de un nuevo malware de botnet llamado Carbonato, que ataca demonios Docker expuestos para desplegar un marco de agente de inteligencia artificial (IA) de código abierto llamado Hermes Agent.

"El implante instala el marco sin modificaciones y luego sobrescribe su archivo de identidad SOUL.md", informó ThreatDown. "El mensaje de 39 líneas le indica que ejecute tareas recibidas a través de Telegram, mantenga la persistencia y recopile credenciales".

En términos generales, la botnet accede a demonios Docker expuestos sin autenticación en el puerto 2375 y escanea redes vecinas cada cinco minutos para propagarse. En cada host, instala Hermes Agent con instrucciones para seguir los comandos de Telegram de los operadores.

La empresa de ciberseguridad indicó que descubrió la operación a través de un registro Docker no autenticado, accesible públicamente desde mayo de 2026. Se ha descubierto que los datos preparados incluyen detalles de la botnet y de una campaña independiente que distribuía aplicaciones de monederos de criptomonedas troyanizadas.

CARBONATO posee capacidades similares a las de un gusano, ya que puede propagarse a otros hosts mediante demonios Docker no autenticados. Una vez detectado un host, inicia un contenedor con privilegios y ejecuta comandos en el sistema subyacente.

Últimas noticias

29 DE SEPTIEMBRE, 2026

Más de 80.000 organizaciones sufrieron el robo de sus credenciales de acceso a IA: desde la IA en la sombra hasta el secuestro de LLM.

El verano de 2026 le enseñó a la industria de la seguridad un nuevo término: el inicio de sesión de IA robado. A finales de agosto, como informó BleepingCompute...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Filtración de datos del Pentágono: según informes, piratas informáticos accedieron a datos confidenciales de 3 millones de personas.

El Pentágono ha confirmado una importante filtración de datos que afectó al sistema de información del Centro de Datos de Personal de Defensa (DMDC), exponiendo...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Apple corrige una vulnerabilidad en CoreGraphics que podría ser explotada en ataques dirigidos.

Apple ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad en versiones antiguas de iOS, iPadOS y macOS que, según la compañía, podría h...

Leer artículo →