SOCLYDE logo
Current languageFR
Actualité cybersécuritéBotnetDockerIdentifiants

Botnet carbonato : hôtes docker exposés détournés

Carbonato détourne des API Docker sans authentification, installe Hermes Agent et vise notamment les clés d’API d’IA. Mesures de détection et de protection.

Par Soclyde Team

Des mains isolent un mini-ordinateur et son câble réseau

En résumé

  • Carbonato cible des API Docker exposées sans authentification, notamment sur le port 2375.
  • Le botnet lance un conteneur privilégié puis détourne Hermes Agent pour recevoir des ordres via Telegram.
  • Fermez l'API publique, recherchez les conteneurs inattendus et faites tourner les clés présentes sur les hôtes.

Pour aller plus loin

Ressources Soclyde

Sommaire de l’article

Le 22 septembre 2026, ThreatDown a décrit Carbonato, un botnet qui vise des démons Docker exposés sans authentification. Après l'accès, les opérateurs peuvent lancer un conteneur privilégié, installer Hermes Agent et lui faire exécuter des ordres reçus via Telegram.

Ce que l'analyse Carbonato établit

ThreatDown a retrouvé l'opération en analysant un registre Docker non authentifié et en collectant passivement 4,3 Go d'images et de fichiers associés. Son analyse décrit deux activités liées, une opération autour de faux portefeuilles de cryptomonnaie et un botnet qui vise des démons Docker exposés sur le port 2375. Les éléments publiés décrivent une propagation vers des hôtes accessibles et la collecte de secrets, en particulier des clés d'API d'intelligence artificielle; le comportement observé peut varier selon l'hôte.

Le rôle du démon Docker

Le point de départ n'est pas une faille d'Hermes Agent mais une API Docker exposée sans authentification, souvent sur le port 2375. Une API de gestion accessible au réseau permet à un attaquant de demander la création d'un conteneur qui dépasse la séparation attendue.

Hermes Agent détourné

Hermes Agent est un projet open source légitime. Carbonato l'installe puis remplace sa configuration pour en faire une console d'exécution contrôlée par Telegram. Cette réutilisation rend la détection plus difficile qu'un binaire entièrement inconnu, mais elle ne transforme pas le projet amont en logiciel malveillant.

Contenir et faire tourner les secrets

Isolez un hôte suspect, fermez l'API Docker publique et recherchez les conteneurs, images, clés SSH et processus inattendus. ThreatDown recommande aussi de rechercher un fichier SOUL.md contenant « GH0ST », la variable CARBONATO_API_KEY, le watchdog /usr/local/bin/.docker-network-monitor et un processus déguisé en [kworker/u2:0]. Après conservation des éléments utiles à l'analyse, révoquez puis remplacez les clés d'API, jetons cloud et secrets qui étaient accessibles depuis l'hôte; examinez aussi les systèmes voisins. Pour un exemple distinct de secrets exposés à la suite d'un incident, consultez notre article sur les secrets liés à l'incident JetBrains-Cadence.

Le lien avec Soclyde

Soclyde ne sécurise pas le démon Docker et ne remplace pas l'analyse d'un hôte compromis. Son coffre chiffré local-first aide les équipes à conserver des mots de passe distincts pour leurs comptes. Il ne gère ni ne révoque automatiquement les clés d'API d'IA; leur inventaire, leur révocation et leur rotation doivent se faire auprès des fournisseurs concernés.

À retenir

Carbonato montre le risque concret d'une API Docker publique : le framework légitime n'est qu'un outil de contrôle après compromission. Fermez l'exposition, inspectez les conteneurs et faites tourner les secrets concernés. Consultez le générateur de mots de passe sécurisé ou contactez Soclyde.

Questions fréquentes

Hermes Agent est-il lui-même un malware ?

Non. ThreatDown décrit un framework open source légitime réutilisé par Carbonato après modification de sa configuration. Le risque vient de l'hôte Docker compromis et de l'usage imposé par les opérateurs.

Pourquoi le port 2375 est-il important ?

Une API Docker accessible sans authentification peut permettre de lancer des conteneurs avec des privilèges élevés. Elle ne doit pas être exposée directement à Internet.

Quels secrets faut-il vérifier ?

Contrôlez les clés d’API, jetons cloud, clés SSH et secrets montés dans les conteneurs. ThreatDown cite notamment un fichier SOUL.md contenant GH0ST, la variable CARBONATO_API_KEY, le watchdog /usr/local/bin/.docker-network-monitor et un processus déguisé en [kworker/u2:0]. Préservez les preuves avant la rotation si l’analyse l’exige.

Références

Sources et références

Rejoignez la communauté

Rejoignez la communauté et suivez l’arrivée de Soclyde

Inscris-toi pour être le premier à tester le gestionnaire de mots de passe hors cloud et suivre son lancement.

Prévenez-moi

À découvrir