Le 22 septembre 2026, ThreatDown a décrit Carbonato, un botnet qui vise des démons Docker exposés sans authentification. Après l'accès, les opérateurs peuvent lancer un conteneur privilégié, installer Hermes Agent et lui faire exécuter des ordres reçus via Telegram.
Ce que l'analyse Carbonato établit
ThreatDown a retrouvé l'opération en analysant un registre Docker non authentifié et en collectant passivement 4,3 Go d'images et de fichiers associés. Son analyse décrit deux activités liées, une opération autour de faux portefeuilles de cryptomonnaie et un botnet qui vise des démons Docker exposés sur le port 2375. Les éléments publiés décrivent une propagation vers des hôtes accessibles et la collecte de secrets, en particulier des clés d'API d'intelligence artificielle; le comportement observé peut varier selon l'hôte.
Le rôle du démon Docker
Le point de départ n'est pas une faille d'Hermes Agent mais une API Docker exposée sans authentification, souvent sur le port 2375. Une API de gestion accessible au réseau permet à un attaquant de demander la création d'un conteneur qui dépasse la séparation attendue.
Hermes Agent détourné
Hermes Agent est un projet open source légitime. Carbonato l'installe puis remplace sa configuration pour en faire une console d'exécution contrôlée par Telegram. Cette réutilisation rend la détection plus difficile qu'un binaire entièrement inconnu, mais elle ne transforme pas le projet amont en logiciel malveillant.
Contenir et faire tourner les secrets
Isolez un hôte suspect, fermez l'API Docker publique et recherchez les conteneurs, images, clés SSH et processus inattendus. ThreatDown recommande aussi de rechercher un fichier SOUL.md contenant « GH0ST », la variable CARBONATO_API_KEY, le watchdog /usr/local/bin/.docker-network-monitor et un processus déguisé en [kworker/u2:0]. Après conservation des éléments utiles à l'analyse, révoquez puis remplacez les clés d'API, jetons cloud et secrets qui étaient accessibles depuis l'hôte; examinez aussi les systèmes voisins. Pour un exemple distinct de secrets exposés à la suite d'un incident, consultez notre article sur les secrets liés à l'incident JetBrains-Cadence.
Le lien avec Soclyde
Soclyde ne sécurise pas le démon Docker et ne remplace pas l'analyse d'un hôte compromis. Son coffre chiffré local-first aide les équipes à conserver des mots de passe distincts pour leurs comptes. Il ne gère ni ne révoque automatiquement les clés d'API d'IA; leur inventaire, leur révocation et leur rotation doivent se faire auprès des fournisseurs concernés.
À retenir
Carbonato montre le risque concret d'une API Docker publique : le framework légitime n'est qu'un outil de contrôle après compromission. Fermez l'exposition, inspectez les conteneurs et faites tourner les secrets concernés. Consultez le générateur de mots de passe sécurisé ou contactez Soclyde.



