พบมัลแวร์ Carbonato เจาะ Docker ติดตั้ง AI เอเจนต์คุมผ่าน Telegram
นักวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยรายละเอียดของมัลแวร์บอตเน็ตตัวใหม่ชื่อ Carbonato ที่กำลังมุ่งเป้าโจมตี Docker daemon ซึ่งเปิดทิ้งไว้โดยไม่มีการพิสูจน์ตัวตน เพื่อติดตั้งเฟรมเวิร์กเอเจนต์ปัญญาประดิษฐ์ (AI) แบบโอเพนซอร์สที่เรียกว่า Hermes Agent
ตัวมัลแวร์จะติดตั้งเฟรมเวิร์กดังกล่าวลงในระบบโดยไม่มีการเปลี่ยนแปลง แต่จะเข้าไปเขียนทับไฟล์ SOUL.md ซึ่งเป็นไฟล์กำหนดบุคลิกภาพ (persona file) ใหม่ ThreatDown กล่าว ว่าพรอมต์ความยาว 39 บรรทัดจะสั่งให้ AI ดำเนินการตามงานที่ได้รับผ่าน Telegram รวมถึงรักษาการเข้าถึงระบบอย่างถาวร (persistence) และรวบรวมข้อมูลประจำตัวต่างๆ (credentials)
ในเชิงเทคนิค บอตเน็ตนี้จะบุกรุกเข้าสู่ Docker daemon บนพอร์ต 2375 และสแกนเครือข่ายข้างเคียงทุกๆ 5 นาทีเพื่อแพร่กระจายตัวต่อไปแบบเวิร์ม (worm-like) เมื่อพบเป้าหมายจะเปิดใช้งานคอนเทนเนอร์แบบ privileged เพื่อรันคำสั่งบนระบบหลัก สร้างช่องทางเข้าถึงระยะไกลผ่าน reverse SSH tunnel ไปยังรีเลย์ในคอสตาริกา และรายงานผลการติดตั้งกลับไปยังผู้ควบคุมผ่าน Telegram
การโจมตีจะเปลี่ยน Hermes Agent ให้รับบทบาทเป็นแฮกเกอร์ระดับอาวุโสชื่อ "GH0ST" โดยไม่มีข้อจำกัดทางศีลธรรม เอเจนต์จะรับคำสั่งจาก Telegram ส่งต่อไปยังโมเดลภาษาขนาดใหญ่ (LLM) เพื่อเขียนคำสั่งเทอร์มินัลมาให้เอเจนต์รันบนเครื่องเหยื่อโดยอัตโนมัติ ทั้งนี้พบเบาะแสว่าผู้ควบคุมอาจอาศัยอยู่ในคอสตาริกา
การเพิ่มขึ้นของระบบอัตโนมัติในห่วงโซ่การโจมตี
การใช้ AI ในวงจรการโจมตีไซเบอร์กำลังเพิ่มขึ้นอย่างรวดเร็ว ในเดือนกรกฎาคม 2026 มีรายงานการเชื่อมโยงกลุ่มแฮกเกอร์จีน "knaithe" และ "KnYuan" กับแคมเปญที่ใช้ AI ผ่านเฟรมเวิร์ก Hermes Agent ในการหาเป้าหมายและเริ่มโจมตีโดยไม่ต้องใช้มนุษย์ควบคุม
นอกจากนี้ Hunt.io ยัง เน้นย้ำ ถึงปฏิบัติการที่ใช้ Hermes Agent ในโหมด "YOLO" โจมตีกระทรวงการคลัง (MOF) ของประเทศไทยจนสามารถเจาะเข้าระบบภายในได้สำเร็จ ซึ่งแสดงให้เห็นถึงการลงทุนเตรียมการอย่างมากในการเจาะระบบหน่วยงานรัฐบาล
ล่าสุด Gambit Security ระบุพบผู้โจมตีใช้ระบบ AI 3 ชุด (Strix, Cairn และ Hermes) โจมตีร้านค้าออนไลน์ ขโมยข้อมูลบัตรเครดิตกว่า 600,000 รายการ โดยใช้โมเดลระดับสูงอย่าง DeepSeek v4.1 Flash และ Anthropic Claude Opus 4.6 ในการประสานงานโจมตีแบบอัตโนมัติเกือบทั้งหมด
ขณะที่ Cisco Talos พบมัลแวร์ตัวใหม่ชื่อ CLOSEDQUORUM ที่ใช้ระบบลงคะแนน (voting system) จาก LLM 4 ราย ได้แก่ DeepSeek, Alibaba Qwen, Mistral และ Google Gemini เพื่อตัดสินใจขั้นตอนการโจมตีถัดไปโดยอัตโนมัติ ช่วยลดความจำเป็นในการรอคำสั่งจากมนุษย์และทำให้การขโมยข้อมูลหรือการเจาะเข้าระบบแนบเนียนยิ่งขึ้น
ความคิดเห็น (0)
เข้าสู่ระบบเพื่อร่วมแสดงความเห็น
สมัครสมาชิกมาเป็นคนแรกที่แสดงความเห็นกันเลยโบร
