پرش به محتوا
منو
داده‌نوشت
فناوری، زیرساخت و هوش مصنوعی
امنیت

بات‌نت Carbonato میزبان‌های Docker را از مسیر تلگرام هدف می‌گیرد

پژوهشگران امنیت سایبری از بدافزار بات‌نت Carbonato خبر داده‌اند که Docker Daemonهای بدون احراز هویت را هدف می‌گیرد و از تلگرام برای کنترل سیستم‌های آلوده استفاده می‌کند.

انتشار: ۷ مهر ۱۴۰۵1 دقیقه
💎 بات‌نت Carbonatoاز راه تلگرام Docker را آلوده می‌کند 🔹پژوهشگران امنیت سایبری جزئیات یک بدافزار بات‌نت جدید با نام Ca

پژوهشگران امنیت سایبری جزئیات بدافزار بات‌نت جدیدی با نام Carbonato را منتشر کرده‌اند؛ بدافزاری که میزبان‌های Docker در معرض اینترنت را هدف قرار می‌دهد.

بر اساس یادداشت منتشرشده، Carbonato با سوءاستفاده از Docker Daemonهای فاقد احراز هویت، چارچوب متن‌باز هوش مصنوعی Hermes Agent را روی سیستم‌های آلوده مستقر می‌کند. این موضوع نشان می‌دهد که نقطه ورود حمله، سرویس‌های Docker ناایمن و در دسترس از اینترنت است.

پس از نفوذ، این بدافزار دسترسی پایدار و امکان کنترل از راه دور را روی میزبان آلوده ایجاد می‌کند. همچنین برای گسترش خود، شبکه‌های مجاور را بررسی می‌کند تا اهداف احتمالی بیشتری را شناسایی کند.

در مرحله بعد، Hermes Agent به‌عنوان واسط ارتباطی میان مهاجمان و سیستم‌های آلوده به کار گرفته می‌شود. طبق این گزارش، مهاجمان می‌توانند از طریق تلگرام دستورات خود را به سیستم‌های آلوده ارسال کنند.

این گزارش بار دیگر اهمیت ایمن‌سازی Docker Daemonها و جلوگیری از قرار گرفتن سرویس‌های فاقد احراز هویت در معرض اینترنت را برجسته می‌کند.

منبع: گزارش رسیده از یک منبع خبری

مطالب مرتبط

برای ادامه مطالعه

این یادداشت‌ها بر اساس موضوع مشترک، هم‌پوشانی برچسب‌ها و تازگی انتشار انتخاب می‌شوند.

دیدگاه‌ها

اولین نفری باش که دیدگاه می‌ذاره

بات‌نت Carbonato میزبان‌های Docker را از مسیر تلگرام هدف می‌گیرد | داده‌نوشت