文章总结: 安全公司ThreatDown披露Carbonato僵尸网络攻击未认证DockerAPI,通过启动特权容器控制主机,并安装HermesAgent框架经Telegram接收指令,优先窃取AI服务API密钥、SSH凭据等敏感信息。建议运维人员检查Docker守护进程是否向不可信网络开放,尤其关注未认证的2375端口,排查异常特权容器及Telegram外联,并核查可能泄露的凭据。
综合评分: 82
文章分类: 漏洞分析,恶意软件,威胁情报,应急响应
【安全圈】暴露的 Docker 接口成攻击入口,Carbonato 借 AI 代理控制主机
安全圈
2026年9月26日 19:00
江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
关键词
docker漏洞
安全公司 ThreatDown 于 2026 年 9 月 22 日公布了对 Carbonato 的调查。这是一个针对 Docker 主机的僵尸网络:攻击者寻找对网络开放、又没有认证保护的 Docker API,借此让目标主机自行启动特权容器,取得进一步控制能力。
研究人员是在一个无需登录即可访问的 Docker 镜像仓库中发现相关材料的。他们读取到近 60 个仓库、数百个镜像标签和约 4.3 GB 数据。材料涉及两个有关联的犯罪项目,其中之一就是 Carbonato。仓库暴露的规模说明调查证据丰富,并不等于已有同样数量的主机被入侵。
这次攻击的特别之处在于后续控制方式。Carbonato 会安装开源的 Hermes Agent 框架,并替换其指令文件,让它通过 Telegram 接收操作者的任务,维持访问并搜集凭据。Hermes Agent 本身是合法软件;风险来自攻击者在失陷主机上的配置和使用方式,不能因为环境中出现这个包就直接判定中招。
研究报告称,恶意指令把 AI 服务的 API 密钥列为优先收集目标,随后还包括 SSH 凭据、访问令牌和数据库相关秘密。Carbonato 还会扫描邻近网络,寻找更多开放的 Docker 接口。对于把容器平台与生产凭据放在同一台机器上的团队,这意味着一次错误暴露可能延伸到其他系统。
运维人员可先确认 Docker 守护进程是否向不可信网络开放,特别是未加认证的 2375 端口;镜像仓库也应检查访问控制。由于 Docker API 可直接管理容器,开放接口本身就需要优先处理,不能只靠容器内部的应用认证。若发现异常特权容器、无法解释的 Telegram 外联,或 Hermes Agent 的指令文件出现与 Carbonato 相关的内容,应按主机入侵排查,并核查可能泄露的凭据。只关闭暴露端口,不能清除攻击者已经留下的持久化组件。
END
阅读推荐
【安全圈】MikroTik 路由器曝高危攻击链:无需密码即可取得管理权限
【安全圈】恶意软件混入 Terraform 插件,基础设施部署依赖成攻击入口
【安全圈】开发文档里的示例域名被用于攻击,假人机验证诱导执行命令
【安全圈】微软确认9月更新致Win11断网:Always On VPN遭端口占用
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】暴露的 Docker 接口成攻击入口,Carbonato 借 AI 代理控制主机》