Un nuevo malware de botnet llamado Carbonato ataca hosts vulnerables que ejecutan demonios Docker para instalar el marco de IA Hermes Agent y tomar el control.
Este malware, con capacidades similares a las de un gusano, fue descubierto en un registro Docker no autenticado que contenía casi 60 repositorios y 4,3 GB de datos de imágenes.
Investigadores de la empresa de seguridad empresarial ThreatDown recuperaron evidencia operativa que abarca desde octubre de 2024 hasta agosto de 2026. El archivo también incluía detalles sobre la botnet y una campaña independiente que distribuía aplicaciones falsificadas de monederos de criptomonedas.
Según ThreatDown, Carbonato se propaga entre hosts Docker mediante una API expuesta en el puerto 2375 sin autenticación.
El malware se conecta a dicha API e instruye al demonio para que inicie un contenedor con privilegios, otorgándole así acceso al host.
Rapid7 Labs descubrió un conjunto de herramientas sigiloso para Linux denominado "ted backdoor". Este se oculta dentro del equilibrador de carga HAPro...
Leer artículo →El miércoles, Anthropic reveló un cuarto incidente en el que su modelo de inteligencia artificial (IA) irrumpió en sistemas reales de terceros; este suceso se s...
Leer artículo →Varios actores de amenazas motivados por el espionaje han adoptado rápidamente un kit de exploits recién descubierto que encadena vulnerabilidades del navegador...
Leer artículo →