Navegación

El nuevo malware Carbonato utiliza agentes de IA para secuestrar hosts Docker expuestos.

fuente: https://www.bleepingcomputer.com/news/security/new-carbonato-malware-uses-ai-agents-to-hijack-exposed-docker-hosts/

Un nuevo malware de botnet llamado Carbonato ataca hosts vulnerables que ejecutan demonios Docker para instalar el marco de IA Hermes Agent y tomar el control.

Este malware, con capacidades similares a las de un gusano, fue descubierto en un registro Docker no autenticado que contenía casi 60 repositorios y 4,3 GB de datos de imágenes.

Investigadores de la empresa de seguridad empresarial ThreatDown recuperaron evidencia operativa que abarca desde octubre de 2024 hasta agosto de 2026. El archivo también incluía detalles sobre la botnet y una campaña independiente que distribuía aplicaciones falsificadas de monederos de criptomonedas.

Según ThreatDown, Carbonato se propaga entre hosts Docker mediante una API expuesta en el puerto 2375 sin autenticación.

El malware se conecta a dicha API e instruye al demonio para que inicie un contenedor con privilegios, otorgándole así acceso al host.

Últimas noticias

08 DE AGOSTO, 2026

Deja de extraer información de sitios de noticias: deja que un servidor MCP con IA alimente tus datos de trading.

Estás creando un bot de trading, una herramienta de análisis de mercado o simplemente intentando mantenerte al día con las criptomonedas sin tener que abrir dec...

Leer artículo →
08 DE AGOSTO, 2026

El 45% del tráfico de C2 de malware elude el DNS conectándose directamente a direcciones IP.

Muchos sistemas de defensa monitorizan las consultas de nombres de dominio como principal vía de acceso a la actividad maliciosa saliente; sin embargo, las fami...

Leer artículo →
08 DE AGOSTO, 2026

Los nuevos ataques CSS pueden vulnerar las defensas del correo web para robar contraseñas y tokens.

Una nueva investigación revela que el contenido de un correo electrónico puede traspasar los límites del mensaje e interferir con la interfaz de correo web. Med...

Leer artículo →