Carbonato Botnet Puts an AI Agent on Hacked Docker Hosts
Un grupo de investigadores descubrió una nueva red de equipos infectados denominada Carbonato, la cual afecta a servidores que ejecutan daemons de Docker sin autenticación y expuestos en un puerto específico. Esta infraestructura maliciosa fue detectada tras identificar un registro de Docker público que estaba vinculado tanto a una campaña de aplicaciones troyanas de criptomonedas como a la propia red de bots. Durante las operaciones de análisis, se recopilaron diversos datos relacionados con la actividad de los atacantes.
Para lograr la infección, el ataque localiza servicios de Docker expuestos y envía órdenes para iniciar un contenedor con privilegios elevados que permite acceder al sistema de archivos, procesos y red del equipo anfitrión. Posteriormente, los atacantes instalan un implante para asegurar el acceso remoto de forma persistente y colocan un agente de inteligencia artificial basado en un marco de código abierto. Este agente recibe instrucciones a través de un chat de Telegram para cumplir tareas como mantener la persistencia, ejecutar comandos y recolectar credenciales, priorizando de manera especial las claves de API de inteligencia artificial por encima de otros datos sensibles.
Adicionalmente, el programa malicioso utiliza secuencias de comandos tradicionales para buscar en las redes cercanas otros servicios de Docker vulnerables y propagar la infección. Aunque no se atribuyó la autoría a un grupo específico, ciertos indicios apuntan a que los operadores podrían encontrarse en un país determinado. Para mitigar estos riesgos, las recomendaciones incluyen evitar la exposición del daemon de Docker a la red, exigir autenticación en los registros y proteger adecuadamente las claves de API de inteligencia artificial.