Navegación

El nuevo malware Carbonato utiliza agentes de IA para secuestrar hosts Docker expuestos.

fuente: https://www.bleepingcomputer.com/news/security/new-carbonato-malware-uses-ai-agents-to-hijack-exposed-docker-hosts/

Un nuevo malware de botnet llamado Carbonato ataca hosts vulnerables que ejecutan demonios Docker para instalar el marco de IA Hermes Agent y tomar el control.

Este malware, con capacidades similares a las de un gusano, fue descubierto en un registro Docker no autenticado que contenía casi 60 repositorios y 4,3 GB de datos de imágenes.

Investigadores de la empresa de seguridad empresarial ThreatDown recuperaron evidencia operativa que abarca desde octubre de 2024 hasta agosto de 2026. El archivo también incluía detalles sobre la botnet y una campaña independiente que distribuía aplicaciones falsificadas de monederos de criptomonedas.

Según ThreatDown, Carbonato se propaga entre hosts Docker mediante una API expuesta en el puerto 2375 sin autenticación.

El malware se conecta a dicha API e instruye al demonio para que inicie un contenedor con privilegios, otorgándole así acceso al host.

Últimas noticias

22 DE JULIO, 2026

El malware Daxin reaparece en Taiwán junto con una nueva puerta trasera llamada Stupig.

Symantec detectó el malware Daxin ejecutándose en un equipo comprometido en Taiwán en mayo de 2026. Esto ocurrió más de cuatro años después de que la compañía r...

Leer artículo →
22 DE JULIO, 2026

Una vulnerabilidad en AWS Kiro permitió que una página web infectada reescribiera su configuración y ejecutara código.

Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el...

Leer artículo →
22 DE JULIO, 2026

La vulnerabilidad CVE-2026-8933 de snap-confine permite que cualquier usuario obtenga acceso de administrador en Ubuntu.

Qualys descubrió una vulnerabilidad de escalada de privilegios en snap-confine, identificada como CVE-2026-8933. Esta vulnerabilidad permite que cualquier usuar...

Leer artículo →