Kategori: Veri Merkezleri

Veri Merkezleri

  • Carbonato Botnet, Açıkta Kalan Docker Sunucularında Telegram Kontrollü Yapay Zeka Ajanı Konuşlandırıyor

    Carbonato Botnet, Açıkta Kalan Docker Sunucularında Telegram Kontrollü Yapay Zeka Ajanı Konuşlandırıyor

    ThreatDown araştırmacıları, kimlik doğrulaması olmadan açıkta bırakılan Docker daemon’larını hedef alan ve operatör kontrollü etkinlik için açık kaynaklı bir yapay zeka ajan çerçevesi konuşlandıran Carbonato adlı bir botnet’i belgeledi. Araştırma ilk olarak 22 Eylül’de yayımlandı; 28 Eylül’de ek teknik raporlama geldi.

    Açıkta kalan Docker API’leri giriş noktası sağlıyor

    Operasyon, kimlik doğrulaması olmadan 2375 numaralı portta erişilebilen Docker servislerini arıyor. Bir tane bulduktan sonra kötü amaçlı yazılım ayrıcalıklı bir konteyner başlatıyor, ana bilgisayar dosya sistemini bağlıyor ve bu konteyneri kullanarak alttaki ana bilgisayarda komut çalıştırıyor. Ardından kalıcılık sağlıyor ve daha fazla açık daemon bulmak için yakın ağları tarıyor.

    ThreatDown, altyapıyı depolar, imaj etiketleri ve yapılandırma verilerini açığa çıkaran kimlik doğrulaması olmayan bir kayıt defteri (registry) üzerinden izledi. Araştırmacılar, aynı ortamın truva atlı kripto para cüzdanı uygulamalarını içeren ayrı bir operasyonu da desteklediğini belirtti.

    Hermes Agent operatör arayüzü haline geliyor

    Carbonato, çerçevenin kendisini değiştirmeden Hermes Agent’ı kuruyor, ardından persona dosyasını kalıcılığı, komut yürütmeyi ve kimlik bilgisi toplamayı önceliklendiren talimatlarla değiştiriyor. Operatörler görevleri Telegram üzerinden gönderiyor, ajan ise bir model ağ geçidine bağlanarak bu talimatları terminal etkinliğine dönüştürüyor.

    Araştırma, yeni bir Docker güvenlik açığından çok pratik bir bulut güvenliği başarısızlığını vurguluyor: yönetim API’leri kimlik doğrulaması olmadan doğrudan açığa çıkarılmamalıdır. Kuruluşlar, daemon erişimini kısıtlayarak, kayıt defterlerinde kimlik doğrulaması yaparak, ayrıcalıklı konteynerleri inceleyerek ve beklenmeyen kalıcılığı izleyerek riski azaltabilir. Yapay zeka araçlarının gerçek saldırı zincirlerine girmesiyle bu olay, SectechMedia’nın Siber-Fiziksel Güvenlik kapsamına başka bir örnek daha ekliyor.

    Kaynaklar