Security

Malware Carbonato Baru Memanfaatkan AI untuk Mengambil Alih Host Docker yang Terbuka

Malware botnet baru bernama Carbonato ditemukan menargetkan host yang menjalankan Docker dengan konfigurasi tidak aman. Malware ini memanfaatkan Docker daemon yang dapat diakses tanpa autentikasi untuk mengambil alih host, kemudian memasang framework agen AI Hermes Agent guna menjalankan berbagai perintah dari jarak jauh.

Carbonato memiliki kemampuan menyebar secara otomatis menyerupai worm. Setelah berhasil menguasai satu host Docker, malware akan mencari daemon Docker lain yang terbuka di jaringan dan mencoba menginfeksinya.

Peneliti dari perusahaan keamanan enterprise ThreatDown menemukan bukti operasional Carbonato dalam sebuah Docker registry yang tidak menggunakan autentikasi. Registry tersebut berisi hampir 60 repository dengan total sekitar 4,3 GB image Docker.

Bukti yang ditemukan mencakup aktivitas antara Oktober 2024 hingga Agustus 2026, termasuk informasi mengenai operasi botnet serta kampanye terpisah yang menyebarkan aplikasi dompet cryptocurrency palsu.

Carbonato Menargetkan Docker Daemon di Port 2375

Menurut ThreatDown, Carbonato secara khusus mencari host Docker yang mengekspos API daemon pada port 2375 tanpa autentikasi.

Konfigurasi tersebut sangat berisiko karena Docker API memberikan kemampuan administratif terhadap Docker daemon. Jika API dapat diakses oleh pihak yang tidak dipercaya tanpa mekanisme autentikasi, penyerang dapat menginstruksikan daemon untuk menjalankan container.

Carbonato memanfaatkan kondisi tersebut untuk membuat sebuah privileged container yang memiliki akses terhadap host utama.

Dengan container tersebut, malware dapat keluar dari batas isolasi container dan memperoleh kendali yang jauh lebih luas terhadap sistem operasi yang menjalankan Docker.

Serangan ini tidak membutuhkan eksploitasi kerentanan Docker tertentu. Konfigurasi Docker daemon yang sengaja atau tidak sengaja terbuka tanpa autentikasi sudah cukup untuk menjadi pintu masuk.

Malware Membuat Reverse SSH Tunnel

Setelah memperoleh akses melalui Docker, Carbonato melakukan sejumlah perubahan pada sistem untuk mempertahankan akses.

Malware membuka reverse SSH tunnel dan memasang SSH server menggunakan kunci milik operator. Dengan mekanisme tersebut, operator dapat mempertahankan koneksi ke host yang telah dikompromikan meskipun aktivitas malware utama dihentikan.

Carbonato juga membuat beberapa mekanisme persistence, antara lain menggunakan:

  • Cron jobs.
  • Systemd timers.
  • rc.local.
  • OpenRC hooks.

Penggunaan beberapa mekanisme persistence sekaligus membuat malware lebih sulit dihapus hanya dengan menghentikan satu proses atau menghapus satu service.

Setelah deployment berhasil, informasi mengenai host yang berhasil dikompromikan dikirimkan kepada operator melalui Telegram.

Hermes Agent Dipasang untuk Mengendalikan Host

Bagian yang paling menonjol dari Carbonato adalah penggunaan framework AI Hermes Agent.

ThreatDown menemukan bahwa malware memasang Hermes pada host yang telah dikuasai dan menggunakan agen bernama GH0ST.

Konfigurasi agen tersebut mengganti file persona default SOUL.md dengan instruksi yang ditentukan oleh operator.

Dengan konfigurasi tersebut, Hermes tidak hanya berfungsi sebagai proses malware biasa. Agen AI digunakan untuk menerjemahkan instruksi operator menjadi perintah terminal yang kemudian dijalankan pada sistem korban.

ThreatDown menggambarkan mekanisme ini sebagai interactive command loop.

Dalam pola tersebut, model menerima tugas, membuat perintah terminal, membaca hasil eksekusi, kemudian menentukan langkah berikutnya berdasarkan output yang diterima.

Hasil akhirnya dikirim kembali ke operator melalui chat Telegram yang juga digunakan untuk menerima laporan deployment.

AI Digunakan untuk Mengumpulkan Kredensial

Hermes Agent dalam Carbonato dapat menerima berbagai instruksi melalui Telegram.

Berdasarkan analisis ThreatDown, agen tersebut dapat digunakan untuk melakukan aktivitas seperti mengumpulkan:

  • AI API keys.
  • Kredensial SSH.
  • Access token.
  • Informasi sistem.
  • Data lain yang tersedia pada host.

Agen juga dapat menjalankan perintah dan mengirimkan hasilnya kembali kepada operator.

Penggunaan AI dalam mekanisme tersebut memberikan fleksibilitas lebih besar dibandingkan malware dengan daftar perintah statis. Operator dapat memberikan tujuan tertentu dan agen kemudian menentukan perintah yang diperlukan berdasarkan kondisi sistem yang ditemukan.

Namun, kemampuan tersebut tetap bergantung pada akses yang berhasil diperoleh malware pada host korban.

Carbonato Memiliki Kemampuan Menyebar seperti Worm

Carbonato tidak berhenti setelah menguasai satu Docker host.

Malware menjalankan script yang secara berkala melakukan pemindaian terhadap jaringan yang terhubung dengan host yang telah dikompromikan. Pemindaian tersebut dilakukan setiap lima menit untuk mencari Docker daemon lain yang dapat diakses.

Ketika menemukan Docker API yang terbuka, Carbonato mencoba melakukan deployment ke host baru.

Host baru tersebut kemudian mengambil implant dari registry, menjalankan container privileged yang sama, memasang persistence, dan memulai kembali proses pemindaian.

Siklus tersebut memungkinkan satu host yang terinfeksi menjadi titik awal untuk menyebarkan malware ke sistem Docker lainnya.

Karena itu, satu kesalahan konfigurasi Docker pada jaringan internal dapat berpotensi berkembang menjadi kompromi terhadap banyak host.

Hermes Sebelumnya Juga Disalahgunakan dalam Serangan

Penggunaan Hermes Agent dalam Carbonato bukan merupakan kasus pertama framework tersebut dikaitkan dengan aktivitas berbahaya.

Hermes sebelumnya telah diamati digunakan dalam berbagai operasi siber yang memanfaatkan agen AI untuk mengotomatisasi sejumlah aktivitas serangan.

Dalam salah satu operasi yang baru-baru ini dianalisis, agen AI digunakan untuk membantu melakukan serangan terhadap sistem yang rentan. Kampanye lain juga menggunakan agen AI dalam operasi pencurian data kartu pembayaran melalui skimmer.

Carbonato memperlihatkan pendekatan yang berbeda, yaitu menggabungkan malware worm-like, akses Docker, persistence, remote command execution, dan agen AI dalam satu rantai serangan.

Operator Belum Berhasil Diatribusikan

ThreatDown belum dapat mengaitkan Carbonato dengan kelompok ancaman yang telah dikenal.

Namun, berdasarkan sejumlah bukti yang ditemukan selama investigasi, peneliti menyebut Costa Rica sebagai kemungkinan lokasi operator.

Temuan geografis tersebut belum menjadi atribusi definitif terhadap individu atau kelompok tertentu. ThreatDown tidak menyatakan bahwa operator Carbonato telah teridentifikasi secara pasti.

Investigasi terhadap infrastruktur dan aktivitas malware masih diperlukan untuk menentukan siapa yang berada di balik operasi tersebut.

Cara Mencegah Host Docker Diambil Alih

ThreatDown merekomendasikan agar administrator memastikan Docker daemon API tidak diekspos secara langsung ke jaringan yang tidak terpercaya.

Port 2375 khususnya perlu diperiksa karena Docker daemon yang mendengarkan pada port tersebut tanpa autentikasi dapat memberikan akses yang sangat berbahaya.

Administrator juga sebaiknya memastikan Docker registry menggunakan autentikasi dan tidak dapat digunakan oleh pihak luar untuk mengambil atau mengunggah image tanpa izin.

Selain itu, akses Docker API sebaiknya dibatasi menggunakan firewall dan hanya diberikan kepada host yang benar-benar membutuhkannya. Penggunaan TLS dan mekanisme autentikasi yang sesuai juga penting untuk deployment Docker yang membutuhkan remote management.

Indikator Infeksi Carbonato

Administrator yang mencurigai adanya kompromi dapat mencari sejumlah indikator yang dikaitkan dengan Carbonato.

Beberapa indikator yang disebut ThreatDown antara lain:

  • File persona GH0ST atau konfigurasi terkait agen tersebut.
  • Setting CARBONATO_API_KEY.
  • Traffic Telegram yang tidak biasa dari server Docker.
  • Reverse SSH tunnel yang tidak dikenal.
  • Koneksi menuju infrastruktur terkait AS262145.
  • Container privileged yang muncul tanpa alasan operasional yang jelas.
  • Persistence baru melalui cron, systemd timers, rc.local, atau OpenRC.

Kemunculan salah satu indikator tersebut belum tentu membuktikan infeksi Carbonato. Namun, kombinasi beberapa indikator pada host Docker yang mengekspos API tanpa autentikasi patut segera diselidiki.

Carbonato menunjukkan bahwa kesalahan konfigurasi Docker yang terlihat sederhana dapat menjadi pintu masuk bagi serangan yang jauh lebih kompleks. Dengan menggabungkan kemampuan penyebaran otomatis dan agen AI, malware dapat memberikan operator kemampuan untuk berinteraksi secara lebih fleksibel dengan host yang telah dikompromikan.

Bagi administrator Docker, menutup API daemon dari jaringan publik dan menerapkan autentikasi bukan lagi sekadar praktik keamanan tambahan, tetapi merupakan langkah dasar untuk mencegah pengambilalihan host melalui konfigurasi yang terbuka.

Sumber: ThreatDown

Leave a Reply

Your email address will not be published. Required fields are marked *


Back to top button