พบมัลแวร์ Carbonato เจาะ Docker ติดตั้ง AI เอเจนต์คุมผ่าน Telegram

นักวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยรายละเอียดของมัลแวร์บอตเน็ตตัวใหม่ชื่อ Carbonato ที่กำลังมุ่งเป้าโจมตี Docker daemon ซึ่งเปิดทิ้งไว้โดยไม่มีการพิสูจน์ตัวตน เพื่อติดตั้งเฟรมเวิร์กเอเจนต์ปัญญาประดิษฐ์ (AI) แบบโอเพนซอร์สที่เรียกว่า Hermes Agent

ตัวมัลแวร์จะติดตั้งเฟรมเวิร์กดังกล่าวลงในระบบโดยไม่มีการเปลี่ยนแปลง แต่จะเข้าไปเขียนทับไฟล์ SOUL.md ซึ่งเป็นไฟล์กำหนดบุคลิกภาพ (persona file) ใหม่ ThreatDown กล่าว ว่าพรอมต์ความยาว 39 บรรทัดจะสั่งให้ AI ดำเนินการตามงานที่ได้รับผ่าน Telegram รวมถึงรักษาการเข้าถึงระบบอย่างถาวร (persistence) และรวบรวมข้อมูลประจำตัวต่างๆ (credentials)

ในเชิงเทคนิค บอตเน็ตนี้จะบุกรุกเข้าสู่ Docker daemon บนพอร์ต 2375 และสแกนเครือข่ายข้างเคียงทุกๆ 5 นาทีเพื่อแพร่กระจายตัวต่อไปแบบเวิร์ม (worm-like) เมื่อพบเป้าหมายจะเปิดใช้งานคอนเทนเนอร์แบบ privileged เพื่อรันคำสั่งบนระบบหลัก สร้างช่องทางเข้าถึงระยะไกลผ่าน reverse SSH tunnel ไปยังรีเลย์ในคอสตาริกา และรายงานผลการติดตั้งกลับไปยังผู้ควบคุมผ่าน Telegram

การโจมตีจะเปลี่ยน Hermes Agent ให้รับบทบาทเป็นแฮกเกอร์ระดับอาวุโสชื่อ "GH0ST" โดยไม่มีข้อจำกัดทางศีลธรรม เอเจนต์จะรับคำสั่งจาก Telegram ส่งต่อไปยังโมเดลภาษาขนาดใหญ่ (LLM) เพื่อเขียนคำสั่งเทอร์มินัลมาให้เอเจนต์รันบนเครื่องเหยื่อโดยอัตโนมัติ ทั้งนี้พบเบาะแสว่าผู้ควบคุมอาจอาศัยอยู่ในคอสตาริกา

การเพิ่มขึ้นของระบบอัตโนมัติในห่วงโซ่การโจมตี

การใช้ AI ในวงจรการโจมตีไซเบอร์กำลังเพิ่มขึ้นอย่างรวดเร็ว ในเดือนกรกฎาคม 2026 มีรายงานการเชื่อมโยงกลุ่มแฮกเกอร์จีน "knaithe" และ "KnYuan" กับแคมเปญที่ใช้ AI ผ่านเฟรมเวิร์ก Hermes Agent ในการหาเป้าหมายและเริ่มโจมตีโดยไม่ต้องใช้มนุษย์ควบคุม

นอกจากนี้ Hunt.io ยัง เน้นย้ำ ถึงปฏิบัติการที่ใช้ Hermes Agent ในโหมด "YOLO" โจมตีกระทรวงการคลัง (MOF) ของประเทศไทยจนสามารถเจาะเข้าระบบภายในได้สำเร็จ ซึ่งแสดงให้เห็นถึงการลงทุนเตรียมการอย่างมากในการเจาะระบบหน่วยงานรัฐบาล

ล่าสุด Gambit Security ระบุพบผู้โจมตีใช้ระบบ AI 3 ชุด (Strix, Cairn และ Hermes) โจมตีร้านค้าออนไลน์ ขโมยข้อมูลบัตรเครดิตกว่า 600,000 รายการ โดยใช้โมเดลระดับสูงอย่าง DeepSeek v4.1 Flash และ Anthropic Claude Opus 4.6 ในการประสานงานโจมตีแบบอัตโนมัติเกือบทั้งหมด

ขณะที่ Cisco Talos พบมัลแวร์ตัวใหม่ชื่อ CLOSEDQUORUM ที่ใช้ระบบลงคะแนน (voting system) จาก LLM 4 ราย ได้แก่ DeepSeek, Alibaba Qwen, Mistral และ Google Gemini เพื่อตัดสินใจขั้นตอนการโจมตีถัดไปโดยอัตโนมัติ ช่วยลดความจำเป็นในการรอคำสั่งจากมนุษย์และทำให้การขโมยข้อมูลหรือการเจาะเข้าระบบแนบเนียนยิ่งขึ้น

Source: The Hacker News
ดูแลงานแปลและเรียบเรียงโดย AttapolK

ความคิดเห็น (0)

เข้าสู่ระบบเพื่อร่วมแสดงความเห็น

สมัครสมาชิก

มาเป็นคนแรกที่แสดงความเห็นกันเลยโบร