Segue lá no Instagram.
Um novo malware de botnet chamado Carbonato está atacando hosts vulneráveis que executam daemons do Docker para instalar o framework de agentes de inteligência artificial Hermes Agent e assumir o controle dos sistemas. O malware possui recursos semelhantes aos de um worm e foi descoberto em um registro Docker não autenticado que continha quase 60 repositórios e 4,3 GB de dados de imagens . Pesquisadores da empresa de segurança corporativa ThreatDown recuperaram evidências de operações realizadas entre outubro de 2024 e agosto de 2026 . O arquivo também continha informações sobre a botnet e sobre uma campanha separada responsável pela distribuição de aplicativos falsificados de carteiras de criptomoedas. Segundo a ThreatDown, o Carbonato se espalha por hosts Docker cujo acesso à API está exposto na porta 2375 sem autenticação . O malware se conecta a essa API e instrui o daemon do Docker a iniciar um contêiner privilegiado , obtendo acesso ao sistema hospedeiro. Em seguida, o malwar...