← 返回新闻首页
网络安全官方

เตือน มัลแวร์ Carbonato ใช้ AI Agents โจมตี Docker Hosts ที่เปิดพอร์ตสาธารณะ เสี่ยงถูกควบคุมระบบและติดตั้ง Hermes Agent - Thailand Computer Emergency Response Team (ThaiCERT)

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่ง

ThaiCERT查看原文 ↗
警告:Carbonato恶意软件利用人工智能代理攻击开放公共端口的Docker主机,可能导致系统控制权被盗,并安装Hermes代理。——泰国计算机应急响应小组(ThaiCERT)

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามภัยคุกคามทางไซเบอร์พบรายงานมัลแวร์ใหม่ชื่อ Carbonato ซึ่งมุ่งเป้าการโจมตีระบบที่มีการเปิดใช้งาน Docker Daemon โดยไม่มีการตั้งค่าความปลอดภัยที่เหมาะสม โดยผู้โจมตีใช้ประโยชน์จากช่องโหว่ในการเข้าถึง API ของ Docker เพื่อติดตั้งเฟรมเวิร์ก AI ชื่อ Hermes Agent และควบคุมระบบ ส่งผลให้ระบบอาจถูกนำไปใช้เป็นส่วนหนึ่งของบอทเน็ตหรือถูกใช้เพื่อโจมตีระบบอื่น ๆ ต่อไป

1. รายละเอียด [1] Carbonato เป็นมัลแวร์ประเภท Botnet ที่ออกแบบมาเพื่อโจมตีโฮสต์ที่มีการเปิดใช้งาน Docker Daemon โดยกลไกการโจมตีอาศัยการสแกนหาพอร์ต 2375(TCP) ที่เปิดอยู่ จากนั้นจะทำการส่งคำสั่งผ่าน Docker API เพื่อสร้าง Container ที่รันสคริปต์ติดตั้ง Hermes Agent โดยไม่จำเป็นต้องมีสิทธิ์ root บนโฮสต์หลัก แต่จะควบคุมกระบวนการภายในผ่าน Container และอาจขยายสิทธิ์ไปยังโฮสต์อื่น ๆ หากมีการ mount volume หรือใช้ privileged mode ได้ การโจมตีนี้จัดอยู่ในประเภทการโจมตีช่องโหว่การตั้งค่าที่ไม่ปลอดภัย (Insecure Configuration) ซึ่งระบบที่ได้รับผลกระทบคือโฮสต์ Linux หรือ Windows ที่ติดตั้ง Docker Engine และเปิดใช้งาน Docker API บนพอร์ต 2375 โดยไม่มีการตั้งค่า TLS หรือการยืนยันตัวตนเหมาะสม

2. ระบบที่อาจได้รับผลกระทบ 2.1 โฮสต์ที่มีการเรียกใช้ Docker Engine และเปิดพอร์ต 2375 (TCP) ให้เข้าถึงได้ผ่านเครื่อข่ายสาธารณะโดยไม่มีการยืนยันตัวตน 2.2 ระบบที่ติดตั้ง Docker API และตั้งค่าให้รับคำขอจากเครือข่ายสาธารณะ 2.3 Container ที่เปิดใช้งานด้วยสิทธิ์ privileged หรือมีการ mount volume จากโฮสต์หลัก ซึ่งอาจทำให้ผู้โจมตีขยายสิทธิ์ไปยังโฮสต์ได้

3. ผลกระทบที่อาจเกิดขึ้น หากถูกโจมตีสำเร็จ ผู้โจมตีจะติดตั้ง Hermes Agent บนระบบและสามารถควบคุมระบบ และผู้โจมตีอาจใช้ระบบที่ถูกควบคุมเพื่อส่งคำขอไปยัง AI Models, รันคำสั่ง shell, หรือเข้าถึงข้อมูลภายใน Container และ Hosts นอกจากนี้ ระบบอาจถูกนำไปใช้เป็นส่วนหนึ่งของ Botnet เพื่อโจมตีระบบอื่น ๆ หรือขโมยข้อมูลสำคัญ ซึ่งอาจนำไปสู่การรั่วไหลของข้อมูลและความเสียหายต่อธุรกิจ

4. แนวทางการตรวจสอบและป้องกัน 4.1 ตรวจสอบการตั้งค่า Docker API บนพอร์ต 2375 และปิดการเข้าถึงจากภายนอกหากไม่จำเป็น 4.2 ใช้ Docker API ผ่าน socket local (unix socket) เท่านั้น และจำกัดสิทธิ์การเข้าถึง socket ให้เฉพาะผู้ใช้ที่จำเป็น 4.3 เปิดใช้งานการยืนยันตัวตนและ TLS สำหรับ Docker API หากจำเป็นต้องเปิดให้เข้าถึงจากเครื่อข่ายสาธารณะ 4.4 ตรวจสอบบันทึกการเข้าถึง Docker API และค้นหาความผิดปกติ เช่น คำสั่งสร้างคอนเทนเนอร์ที่ไม่รู้จัก 4.5 อัปเดต Docker Engine เป็นเวอร์ชันล่าสุดเพื่อแก้ไขช่องโหว่ที่อาจมีอยู่

5. แนวทางลดความเสี่ยงชั่วคราว 5.1 จำกัดการเข้าถึงพอร์ต 2375 ให้เฉพาะจาก IP ที่ได้รับความไว้วางใจเท่านั้น โดยใช้ firewall rules 5.2 ปิดการใช้งาน Docker API บนพอร์ต 2375 หากไม่จำเป็นต้องใช้การเข้าถึงจากระยะไกล 5.3 ใช้ Docker Compose หรือ Docker Swarm เพื่อจัดการคอนเทนเนอร์แทนการเรียกใช้ Docker API โดยตรง 5.4 ติดตั้งเครื่องมือตรวจสอบความปลอดภัย (Security Monitoring) เพื่อตรวจจับกิจกรรมที่ผิดปกติบน Docker Hosts

แหล่งอ้างอิง 1. https://dg.th/tfs43bq2xk

手机左右滑动,电脑按 ← → 键,也能切换新闻