Carbonato botnetas diegia AI agentą į nulaužtus „Docker“ mazgus

Carbonato botnetas kompromituoja atvirus „Docker“ mazgus, diegia Hermes Agent AI sistemą per „Telegram“ komandas, kad pavogtų AI API raktus ir plėstųsi į kitas atviras „Docker“ paslaugas. Ši ataka išnaudoja nepakankamai apsaugotus konteinerinius aplinkas ir naują AI pagrindu veikiančią kenkėjišką programinę įrangą.

Carbonato botnetas diegia AI agentą į nulaužtus „Docker“ mazgus
100%
Aktualumas
95%
Svarba
3/4
Kritikalumas

Carbonato botnetas kompromituoja atvirus „Docker“ mazgus, diegia Hermes Agent AI sistemą per „Telegram“ komandas, kad pavogtų AI API raktus ir plėstųsi į kitas atviras „Docker“ paslaugas. Ši ataka išnaudoja nepakankamai apsaugotus konteinerinius aplinkas ir naują AI pagrindu veikiančią kenkėjišką programinę įrangą.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Kenkėjiškos programos →

Kothamine kenkėjiška programa naudoja Tailscale „tailcat“ tinklo aptikimui išvengti
🟠 DidelėKenkėjiškos programos, Tinklo saugumas, Aptikimo išvengimas

Kothamine kenkėjiška programa naudoja Tailscale „tailcat“ tinklo aptikimui išvengti

Kothamine kenkėjiška programa naudoja teisėtą „Tailscale“ įrankį „tailcat“ atakų komandoms priimti per užšifruotą ryšį, taip išvengdama piktybinių domenų blokavimo. Tai sudaro naują C2 infrastruktūros paslėpimo metodą, naudojant teisėtą P2P VPN infrastruktūrą. Šis metodas apsunkina tradicines IDS/IPS ir ugniasienės taisykles, skirtas C2 ryšių identifikavimui.

Už išpirkos reketavimo ribų: „Storm-2570“ nuoseklaus elgesio stebėjimas per įvairius diegimus
🟠 DidelėIšpirkos reketas ir grėsmių žvalgyba

Už išpirkos reketavimo ribų: „Storm-2570“ nuoseklaus elgesio stebėjimas per įvairius diegimus

„Storm-2570“ yra išpirkos reketavimo grupė, nuosekliai naudojanti tuos pačius įsilaužimo įrankius ir metodus, susijusius su „Qilin“, „DragonForce“, „Anubis“ ir „BERT“ išpirkos programomis. Šiame straipsnyje pateikiamos gairės, padedančios apsaugos komandoms aptikti ir sustabdyti šią veiklą prieš išpirkos programos aktyvavimą.

Nauja „RemControl“ „Android“ bankininkystės kenkėjiška programa taikosi į vartotojus Europoje ir Kanadoje
🟠 DidelėKenkėjiškos programos

Nauja „RemControl“ „Android“ bankininkystės kenkėjiška programa taikosi į vartotojus Europoje ir Kanadoje

Nauja „Android“ kenkėjiškos programos kaip paslaugos (MaaS) platforma, pavadinta „RemControl“, per kenkėjiškos reklamos kampanijas, apsimetančias „TVTap IPTV“ programa, taikosi į vartotojus. Ši programa sugeba vykdyti nuotolinį valdymą (RCE), pasisavinti pranešimus ir įgyvendinti perdangas duomenų vagystei.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.