Navegación

El nuevo malware Carbonato utiliza agentes de IA para secuestrar hosts Docker expuestos.

fuente: https://www.bleepingcomputer.com/news/security/new-carbonato-malware-uses-ai-agents-to-hijack-exposed-docker-hosts/

Un nuevo malware de botnet llamado Carbonato ataca hosts vulnerables que ejecutan demonios Docker para instalar el marco de IA Hermes Agent y tomar el control.

Este malware, con capacidades similares a las de un gusano, fue descubierto en un registro Docker no autenticado que contenía casi 60 repositorios y 4,3 GB de datos de imágenes.

Investigadores de la empresa de seguridad empresarial ThreatDown recuperaron evidencia operativa que abarca desde octubre de 2024 hasta agosto de 2026. El archivo también incluía detalles sobre la botnet y una campaña independiente que distribuía aplicaciones falsificadas de monederos de criptomonedas.

Según ThreatDown, Carbonato se propaga entre hosts Docker mediante una API expuesta en el puerto 2375 sin autenticación.

El malware se conecta a dicha API e instruye al demonio para que inicie un contenedor con privilegios, otorgándole así acceso al host.

Últimas noticias

28 DE AGOSTO, 2026

Deja de luchar contra los anuncios en todos los dispositivos: bloquéalos a nivel de DNS.

Ya sabes cómo funciona: instalas un bloqueador de anuncios en tu portátil, otro en tu móvil, quizás uno en tu tableta. Luego, un amigo te visita con su disposit...

Leer artículo →
28 DE AGOSTO, 2026

LibreOffice 26.8 se actualiza y rechaza la IA.

LibreOffice 26.8 ya está disponible con una nueva interfaz y mejoras, manteniendo su postura de no incorporar inteligencia artificial generativa. LibreOffice la...

Leer artículo →
28 DE AGOSTO, 2026

Se ha publicado la actualización KB5120998 de Windows 11 con 35 cambios y correcciones.

Microsoft lanzó la actualización acumulativa de vista previa KB5120998 para Windows 11 versiones 25H2 y 24H2, que incluye 35 cambios, entre ellos mejoras en el...

Leer artículo →