Yeni Carbonato Botneti Docker Infrastrukturunu Hədəf Alır
Kibertəhlükəsizlik tədqiqatçıları, Carbonato adlı yeni bir botnet Malware-i ilə bağlı təfərrüatları açıqlayıblar. Bu yeni təhdid, internetə açıq Docker daemonslarını hədəf alaraq, Telegram vasitəsilə idarə olunan açıq mənbəli süni intellekt (AI) agent çərçivəsi olan Hermes Agent-i yayır.
Carbonato Necə Fəaliyyət Göstərir?
ThreatDown təhlükəsizlik şirkəti tərəfindən verilən məlumata görə, Carbonato implantı Hermes çərçivəsini orijinal şəkildə quraşdırır. Lakin quraşdırmadan dərhal sonra, Malware, agentin SOUL.md şəxsiyyət faylını dəyişdirir. Bu dəyişiklik, 39 sətirlik xüsusi bir prompt vasitəsilə Hermes Agent-i Telegram üzərindən gələn tapşırıqları icra etməyə yönəldir. Bu o deməkdir ki, təcavüzkarlar, komprometasiya edilmiş sistemlər üzərində uzaqdan nəzarət əldə edərək müxtəlif zərərli əməliyyatlar həyata keçirə bilərlər.
Docker Təhlükəsizliyinin Kritik Əhəmiyyəti
Bu inkişaf, Docker konteyner mühitlərinin təhlükəsizlik konfiqurasiyalarının nə qədər kritik olduğunu bir daha vurğulayır. Açıq qalan Docker daemonsları, təhlükəsizlik boşluqlarından istifadə edən Carbonato kimi botnetlər üçün asan hədəfə çevrilir. Təcavüzkarlar bu cür boşluqlardan yararlanaraq sistemlərə daxil olur və zərərli agentləri yerləşdirərək daha genişmiqyaslı hücumlar üçün zəmin hazırlayırlar.
AI Agentlərinin Yanlış İstifadəsi
Hermes Agent kimi açıq mənbəli AI çərçivələrinin Malware kimi istifadə edilməsi, kibertəhlükəsizlik mənzərəsində yeni bir tendensiyanı əks etdirir. Bu, təcavüzkarların daha mürəkkəb və adaptiv hücumlar həyata keçirmək üçün mövcud texnologiyalardan necə istifadə etməyə çalışdığını göstərir. Telegram kimi şifrəli mesajlaşma platformalarının idarəetmə və nəzarət (C2) kanalı kimi istifadə edilməsi isə, bu cür botnetlərin aşkarlanmasını və onların fəaliyyətinin dayandırılmasını daha da çətinləşdirir.
Tövsiyələr
Mütəxəssislər, Docker mühitində işləyən təşkilatlara sistemlərinin açıq qapılarını diqqətlə nəzərdən keçirməyi, firewall qaydalarını gücləndirməyi və müntəzəm təhlükəsizlik yoxlamaları aparmağı tövsiyə edirlər. Naməlum mənbələrdən gələn proqram təminatının yüklənməsindən çəkinmək və bütün sistemlərdə təhlükəsizlik yamalarını vaxtında tətbiq etmək zəruridir. Bu addımlar, Carbonato kimi botnetlərin potensial təhlükəsindən qorunmaq üçün vacibdir.