UFOLABSNEWS Ботнет CARBONATO использует краденые учетные данные для финансирования собственного шлюза ИИ.

Admin

Администратор

1790332249425

​


Исследователи обнаружили ботнет CARBONATO, который работает на базе Docker и активен с октября 2024 года. Угроза была выявлена после обнаружения незащищённого реестра контейнеров, содержащего весь инструментарий злоумышленников. В ходе пассивного сбора данных за один день исследователи получили 4,3 ГБ информации, включая 59 репозиториев и 234 тега. Ботнет сканирует сеть в поисках Docker-демонов с открытым портом 2375, что позволяет ему получать несанкционированный доступ к системам. После проникновения вредоносный скрипт устанавливает обратный SSH-туннель на реле в Коста-Рике и отправляет отчёт о внедрении в Telegram. Особенностью CARBONATO является использование фреймворка Hermes Agent с модифицированным файлом SOUL.md, который переименовывает агента в GH0ST и задаёт ему malicious-инструкции. Основной целью ботнета является сбор API-ключей от крупных провайдеров ИИ, таких как OpenAI и Google, для финансирования собственного шлюза искусственного интеллекта.
 
Похожие темы
Admin UFOLABSNEWS Власти США обезвредили ботнет Sality, используя его собственную архитектуру. Новости в сети 0
Admin UFOLABSNEWS Новый Linux-ботнет ToxNetV2 использует языковую модель для управления сервером. Новости в сети 0
Admin UFOLABSNEWS Ботнет Dysphoria использует блокчейн для управления после действий правоохранителей. Новости в сети 0
Admin Интересно Китайский ботнет JDY активно использует новые уязвимости для атак на США. Новости в сети 0
Admin Интересно Идеальный DDoS-вербовщик. Новый ботнет C0XMO пачками подчиняет роутеры и видеорегистраторы. Новости в сети 0
Admin Интересно В Нидерландах ликвидировали ботнет из 17 миллионов устройств. Новости в сети 0
Admin Интересно Ботнет Glassworm атаковал разработчиков через заражённые расширения и репозитории. Новости в сети 0
Admin Интересно Группировка Turla превратила бэкдор Kazuar в модульный P2P-ботнет. Новости в сети 0
Admin Интересно Новый ботнет xlabs_v1 использует уязвимости ADB для захвата IoT-устройств. Новости в сети 0
Admin Интересно Ботнет Mirai эксплуатирует уязвимость CVE-2025-29635 в устаревших роутерах D-Link. Новости в сети 0
Admin Интересно Международная операция ликвидировала ботнет SocksEscort, эксплуатировавший сотни тысяч IP-адресов. Новости в сети 0
Support81 Критическая угроза 9,8 из 10: новый ботнет захватывает ИИ-серверы по всему миру Новости в сети 0
Support81 DDoS на заказ: как Matrix монетизирует крупнейшую ботнет-сеть через Telegram Новости в сети 0
Support81 ФБР объявила охоту на владельца ботнет-сети из Молдовы Новости в сети 0
Support81 Ботнет в каждом доме: хакеры снова порабощают роутеры TP-Link для DDoS-атак Новости в сети 0
Support81 Ботнет DreamBus использует уязвимость в RocketMQ для распространения майнера Новости в сети 0
M Ботнет FluBot заразил более 60 000 устройств за два месяца Новости в сети 0
DOMINUS Правоохранители ликвидировали «самый опасный в мире» ботнет Emotet Новости в сети 0
CMDfromBAT ВИРУСОЛОГИЯ ЧАСТЬ 3 - БОТНЕТ Вирусология 4
F Поднимаем свой IoT ботнет на основе Mirai Вирусология 4
NickelBlack AsaCUBE - Андроид ботнет для банкинга | Stealer | Balance Grabber | Built-In APK Builder Готовый софт 17
L Интересно ESET вскрыла ботнет для майнинга Monero из 35 тысяч устройств Новости в сети 0
S Пишу свой ботнет, что думаете? Программирование 3
K Подниму ботнет на базе RAT никаких пробросов портов Ищу работу. Предлагаю свои услуги. 0
Q [ПОКУПКА] Сетки (от 500pc) + Ботнет за процент Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
Y Написание уникального ПО/Формирование ботнет сети/Конкуренция в сети/Програмирование Ищу работу. Предлагаю свои услуги. 0
T [Копипаст] Mirai ботнет (установка-настройка) Раздачи и сливы 2
F [C#] Ботнет [Ch.2] Программирование 0
F [С#] Ботнет [Ch.1] Программирование 0
G Как построить свой личный ботнет и сколько это стоит Полезные статьи 0
G Betabot 1.7.0.1 Full Panel + Builder [БОТНЕТ] Готовый софт 1
Admin DeadCrush.Создаем ботнет из сайтов. Уязвимости и взлом 1
Admin DrDos. Создаем ботнет никого не взломав Полезные статьи 0
S Вредонос LockPoS для POS-терминалов распространяется через ботнет FlokiBot Новости в сети 0
I Как сделать лучший ботнет используя комбинацию утилит linux Полезные статьи 1
M Ботнет DiamondFox cracked by Gorynch Программирование 17
Admin Неизвестный ботнет ежедневно атакует пользователей в США Новости в сети 0
Admin Ботнет Gorynch DiamondFox Cracked Builder Panel 4.2.0.302 Готовый софт 7
Admin UFOLABSNEWS Новая версия вредоносного ПО PamStealer для macOS использует многослойное шифрование и устойчивость. Новости в сети 0
Admin UFOLABSNEWS Новая версия вредоносного ПО MacSync использует календари iCloud для доставки вредоносных модулей. Новости в сети 0
Admin UFOLABSNEWS Новый вредоносный код для Windows использует ИИ для принятия решений. Новости в сети 0
Admin UFOLABSNEWS Новый вредоносный код ClosedQuorum использует ИИ для принятия решений во время атак. Новости в сети 0
Admin UFOLABSNEWS Китайская группа FamousSparrow использует новый бэкдор SparroWocky в Латинской Америке. Новости в сети 0
Admin UFOLABSNEWS Троян Gigabud использует рабочие профили Android для обхода проверок банковских приложений. Новости в сети 0
Admin UFOLABSNEWS Мошенническая сеть DoppelCart использует 119 000 фальшивых магазинов для кражи кредитных карт. Новости в сети 0
Admin UFOLABSNEWS Фишинговая кампания использует невидимые символы Unicode для обхода фильтров. Новости в сети 0
Admin UFOLABSNEWS ValleyRAT использует легитимное ПО для распространения вредоносного кода. Новости в сети 0
Admin UFOLABSNEWS Китайская группа Fire Ant использует маршрутизаторы Cisco для шпионажа. Новости в сети 0
Admin UFOLABSNEWS APT28 использует новый бэкдор HOOKEDGE для атак на европейские правительственные организации. Новости в сети 0
Admin UFOLABSNEWS Иранская хакерская группа Nimbus Manticore использует новые инструменты для атак. Новости в сети 0

Название темы