Detalle de la noticia

Malware

Carbonato Botnet Puts an AI Agent on Hacked Docker Hosts

Fuente: Dark Reading Publicado: 28/09/2026 · 20:23 UTC
Compartir:
Malware Carbonato Botnet Puts an AI Agent on Hacked Docker Hosts
Imagen: Dark Reading

Un grupo de in­ves­ti­ga­do­res des­cu­brió una nueva red de equi­pos in­fec­ta­dos de­no­mi­na­da Car­bo­na­to, la cual afec­ta a ser­vi­do­res que eje­cu­tan dae­mons de Doc­ker sin au­ten­ti­ca­ción y ex­pues­tos en un puer­to es­pe­cí­fi­co. Esta in­fra­es­truc­tu­ra ma­li­cio­sa fue de­tec­ta­da tras iden­ti­fi­car un re­gis­tro de Doc­ker pú­bli­co que es­ta­ba vin­cu­la­do tanto a una cam­pa­ña de apli­ca­cio­nes tro­ya­nas de crip­to­mo­ne­das como a la pro­pia red de bots. Du­ran­te las ope­ra­cio­nes de aná­li­sis, se re­co­pi­la­ron di­ver­sos datos re­la­cio­na­dos con la ac­ti­vi­dad de los ata­can­tes.

Para lo­grar la in­fec­ción, el ata­que lo­ca­li­za ser­vi­cios de Doc­ker ex­pues­tos y envía ór­de­nes para ini­ciar un con­te­ne­dor con pri­vi­le­gios ele­va­dos que per­mi­te ac­ce­der al sis­te­ma de ar­chi­vos, pro­ce­sos y red del equi­po an­fi­trión. Pos­te­rior­men­te, los ata­can­tes ins­ta­lan un im­plan­te para ase­gu­rar el ac­ce­so re­mo­to de forma per­sis­ten­te y co­lo­can un agen­te de in­te­li­gen­cia ar­ti­fi­cial ba­sa­do en un marco de có­di­go abier­to. Este agen­te re­ci­be ins­truc­cio­nes a tra­vés de un chat de Te­le­gram para cum­plir ta­reas como man­te­ner la per­sis­ten­cia, eje­cu­tar co­man­dos y re­co­lec­tar cre­den­cia­les, prio­ri­zan­do de ma­ne­ra es­pe­cial las cla­ves de API de in­te­li­gen­cia ar­ti­fi­cial por en­ci­ma de otros datos sen­si­bles.

Adi­cio­nal­men­te, el pro­gra­ma ma­li­cio­so uti­li­za se­cuen­cias de co­man­dos tra­di­cio­na­les para bus­car en las redes cer­ca­nas otros ser­vi­cios de Doc­ker vul­ne­ra­bles y pro­pa­gar la in­fec­ción. Aun­que no se atri­bu­yó la au­to­ría a un grupo es­pe­cí­fi­co, cier­tos in­di­cios apun­tan a que los ope­ra­do­res po­drían en­con­trar­se en un país de­ter­mi­na­do. Para mi­ti­gar estos ries­gos, las re­co­men­da­cio­nes in­clu­yen evi­tar la ex­po­si­ción del dae­mon de Doc­ker a la red, exi­gir au­ten­ti­ca­ción en los re­gis­tros y pro­te­ger ade­cua­da­men­te las cla­ves de API de in­te­li­gen­cia ar­ti­fi­cial.