Karbonate Campaign nutzt Docker exponiert und setzt Hermes Agent gesteuert durch Telegram

Autor: Veröffentlicht 5 min de lectura 9 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Cybersecurity-Forscher haben eine aktive Kampagne mit einem neuen, nicknamed-Button gezeigt Karbonat die Server mit Docker ohne Authentifizierung belichtet zu engagieren und einen Open Source künstlichen Intelligenz Agenten, genannt Hermes Agent. Nach dem technischen Bericht, den die Unternehmen, die die Operation untersuchten, verbreiteten, ist die Hauptwirkung, dass die Angreifer die engagierten Hosts in ferngesteuerte Knoten transformieren, die Anweisungen von Telegram zu gehorchen und die Suche nach APIs Schlüsseln von IA und Anmeldeinformationen priorisieren.

Die von den Forschern bestätigten Fakten sind wie folgt: Carbonate nutzt Docker Dämonen durch das Netzwerk über den unsicheren Hafen zugänglich 2375, startet Container mit Privilegien über die betroffenen Hosts, um Befehle im zugrunde liegenden System auszuführen, setzt Beharrlichkeit durch programmierte Aufgaben und Watch-dog-Skripte und stellt einen inverse SSH-Tunnel zu einem externen Relais. In jeder engagierten Maschine ist Hermes Agent installiert, ohne die binäre zu ändern, aber es überschreibt seine SOUL. md Persönlichkeitsdatei mit einer Aufforderung, die den Agenten beauftragt, ohne ethische Einschränkungen als "Senior Operator" zu handeln und auf Bestellungen von Telegram zu reagieren. Darüber hinaus hat die Operation eine wurmartige Kapazität: Jeder Host scannt alle fünf Minuten benachbarte Netzwerke, um neue Docker-Dämonen ohne Authentifizierung und Verbreitung zu finden. Diese Ergebnisse wurden aus Daten, die in einem Docker-Datensatz ohne Authentifizierung, die seit Mai 2026 veröffentlicht wurde, gemeldet.

Karbonate Campaign nutzt Docker exponiert und setzt Hermes Agent gesteuert durch Telegram
Bild generiert mit IA.

Technisch kombiniert die beschriebene Eingriffskette Oberflächenexplosions- und Automatisierungstechniken. Der initiale Vektor ist Zugriff auf die Docker-Demon-Sockel (z.B. im Port 2375), die es dem Angreifer erlaubt, privilegierte Behälter zu erstellen. In diesen Containern wird ein Skript ausgeführt, das einen inversen SSH-Tunnel in ein gesteuertes Relais hebt (Researchers Note Infrastructure in Costa Rica als Zwischenpunkt), installiert einen SSH-Server mit dem öffentlichen Schlüssel des Betreibers für persistenten Zugriff und notifiziert den neuen Knoten durch Telegram. Hermes Agent, konfiguriert mit der schädlichen Aufforderung, erhält Aufgaben über Telegram, sendet diese Anweisungen an ein LLM-Modell oder an ein LLM-Gateway und wandelt die Modellausgänge in Terminalbefehle um, dass der Container in den kompromittierten Host läuft. Die Angreifer hätten sich auch von einer anderen Kampagne - krypto-tropierte Anwendungen - in die Rekorddaten gekreuzt oder aufgenommen, was die Aufteilung der Infrastruktur für mehrere Operationen nahelegt.

Was wird bestätigt?: die grundlegende Mechanik der Infektion (Docker exponiert → privilegierte Container → Persistenz → Bereitstellung von Hermes Agent) und die Verwendung von Telegram als Kontrollkanal. Die dokumentierten technischen Beweise umfassen die inverse SSH-Tunnel-Artefakte, Cron-Jobs und Watchdogs, die das Implantat neu starten, wenn es entfernt wird, und die Änderung der SOUL.md-Datei des Agenten, um Offensive Verhalten zu zwingen. Es wird auch bestätigt, dass die Operation die Sammlung von API-Schlüsseln und Anmeldeinformationen priorisiert.

Was ist Schätzung oder noch nicht überprüft: die vollständige Zuschreibung des Schauspielers, der Carbonate betreibt. Die Forscher weisen auf Zeichen von Sprache, Zeitzonen und Infrastruktur hin, die auf Betreiber in Costa Rica, aber es gibt keine öffentliche und abschließende Verbindung zu einer bekannten Gruppe. Der Gesamtumfang der Internet-Infektionen (Anzahl der eingesetzten Maschinen) und die vollständige Liste der betroffenen Ziele werden ebenfalls nicht vollständig überprüft.

Dieser Fall passt zu einem größeren Trend: Operatoren, die IA-Agenten mit traditionellen Implantaten kombinieren, um den Angriffszyklus zu automatisieren. Vorherige Berichte erwähnen Verwendungen von Hermes Agent und verwandten Werkzeugen in Kampagnen, die Erkennung, Ausbeutung und Exfiltration ohne ständige menschliche Aufsicht automatisieren. Darüber hinaus wurden Implantate identifiziert, die mehrere LLM-Anbieter konsultieren, um Post-Compmitment-Aktionen zu entscheiden, was die erhöhte Rolle von Sprachmodellen in der schädlichen Befehlskette zeigt.

Für Organisationen und Systemmanager sind die Auswirkungen konkret und dringend. Ein Docker-Demon ohne Authentifizierung ist gleichwertig mit der Bereitstellung von Remote Root-Zugang: es ermöglicht Ihnen, privilegierte Container zu führen und den Host zu kompromittieren. Die Kombination mit IA-Agenten fügt Geschwindigkeit, Kreativität und Beharrlichkeit zu böswilligen Kampagnen hinzu, weil der Angreifer mehrere Aufgaben des Sammelns von Geheimnissen, Latenz und Verschwenken mit wenig menschliche Intervention orchestrieren kann.

Sofortige praktische Maßnahmen: zunächst alle Docker-Daemon, die öffentlichen Netzwerken ausgesetzt sind, identifizieren und schließen. Befreien Sie die Demon-Sockel nicht dem Netzwerk aus; vertrauen Sie sie dem lokalen Host oder verwenden Sie TLS und Authentifizierung. Für öffentliche Leitlinien zum Schutz von Docker Demon, überprüfen Dockers offizielle Dokumentation und Community-Good Practices als OWASP Anleitung für Docker: https: / / docs.docker.com / Motor / Sicherheit / und https: / / cheatsheetseries.owasp.org / cheatsheets / Docker _ Sicherheit _ Cheat _ Sheet.html.

Zweitens, untersuchen Engagement-Indikatoren in Docker-Hosts: suchen Sie nach Containern, die mit der --privileged-Flagge, Anwesenheit von neu installierten SSH-Servern, Autossh-Prozessen oder ungewöhnlichen ausgehenden SSH-Verbindungen (Reverse-Tunnels) gestartet werden, und Eintrag in Cron- oder Watchdog-Skripten, die Binaries neu starten. Audit SSH-Berechtigungen (autorisiert _ Schlüssel) und überprüfen Containerbilder und Aufzeichnungen, um neue Belastungen oder unbezeichnete Bilder zu identifizieren.

Dritte, runde und audit Schlüssel und Anmeldeinformationen, die ausgefiltert werden könnten, vor allem IA APIs Schlüssel und Service-Tokens. Konfigurieren Sie Warnungen für ungewöhnliche Aktivitäten auf APIs (Telegram) oder auf LLM-Anbieter und begrenzen Sie den Zugriff auf sensible Schlüsseldienste durch Richtlinien.

Karbonate Campaign nutzt Docker exponiert und setzt Hermes Agent gesteuert durch Telegram
Bild generiert mit IA.

Viertens, implementieren Netzsteuerungen: Segmentierung, Zugriffskontrolllisten, die verhindern, dass Produktionswirte das Internet oder externe Relais frei kontaktieren, ausgebundene Verkehrsinspektion und Sperrung von Häfen, die nicht notwendig sind (wie 2375). Betrachten Sie die signierten Bildrichtlinien und das Bild-Scannen in privaten Datensätzen mit R / O Authentifizierung.

Schließlich, wenn Sie Verlobung vermuten, bewahren Sie Beweise (Logs, Container Bilder, Speicherprozesse) und betrachten kontrollierte Trennung, um Verbreitung zu vermeiden. Benachrichtigen Sie Notfall-Responsorteams und gegebenenfalls die zuständigen Behörden. Die Automatisierung mit IA reduziert das lebensfähige Antwortfenster: Die Eindämmung muss schneller sein und mit Widerstandsfähigkeit und geheimen Drehmaßnahmen einhergehen.

Dieser Fall betont erneut, dass die Containersicherheit und der Schutz von IA-Anmeldeinformationen jetzt kritische Vektoren sind. Der Schutz von Docker Demon, die Gewährleistung privater Aufzeichnungen und die Prüfung der Schlüsselverwendung sind konkrete Maßnahmen, die das Risiko verringern, dass legitime Automatisierungswerkzeuge - wie Hermes Agent - für schädliche Operationen wiederverwendet werden.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.