25 сентября 2026 г.
Docker-хосты с открытым API стали добычей ботнета: Carbonato ставит Hermes Agent
22 сентября ThreatDown описал Carbonato: ботнет каждые 5 минут ищет Docker API на порту 2375 без аутентификации. На найденном хосте он поднимает privileged-контейнер с примонтированной файловой системой хоста и ставит Hermes Agent. За день пассивного сбора исследователи получили из открытого registry 4,3 GB данных и около 945 000 файлов.

Docker по умолчанию принимает запросы через Unix socket. Carbonato обходит подключённые сети и Docker bridges диапазона /24 в поиске открытого API, а Hermes Agent в распространении не участвует.
Следы на сервере. Ботнет не меняет Hermes Agent, но заменяет его SOUL.md 39-строчным промптом для агента GH0ST и получает задачи через Telegram. На заражение указывают CARBONATO_API_KEY в .env, исходящий Telegram-трафик, файл .docker-network-monitor, процесс [kworker/u2:0] и майнер под именем systemd-logind. GH0ST ставит ключи ИИ API выше SSH-учётных данных, токенов и баз данных, перечисляя 14 ИИ-провайдеров.
Для локального TCP API Docker рекомендует 127.0.0.1:2375, а для сетевого доступа mutual TLS на порту 2376.
Архив Carbonato охватывает период с октября 2024 по август 2026.
Первоисточник
