Haberler

Carbonato Zararlısı, Açık Docker Sunucularını Yapay Zekâ Ajanlarıyla Ele Geçiriyor

Yeni Carbonato botneti, kimlik doğrulaması olmadan internete açılan Docker daemon servislerini hedef alarak sistemlere yerleşiyor. ThreatDown araştırmacıları, zararlının ele geçirdiği sunuculara Hermes Agent yapay zekâ framework’ünü kurduğunu ve GH0ST isimli bir ajan üzerinden komut çalıştırabildiğini belirledi. Carbonato ayrıca bulaştığı Docker altyapılarını tarayarak yeni hedeflere ulaşabiliyor ve ele geçirilen sistemlerde kalıcılık sağlayan birden fazla mekanizma oluşturuyor.

Carbonato, Kimlik Doğrulamasız Docker Daemon’larını Hedefliyor

ThreatDown tarafından yapılan inceleme, Carbonato saldırılarının özellikle Docker daemon API’si 2375 numaralı port üzerinden kimlik doğrulaması olmadan erişilebilen sistemlere yöneldiğini ortaya koyuyor. Docker daemon, uygun güvenlik kontrolleri olmadan internete açıldığında saldırganlara konteyner oluşturma ve yönetme yetkileri üzerinden host sisteme uzanan ciddi bir saldırı yüzeyi sağlayabiliyor.

GH0ST ajanı talimatları

Carbonato, erişim sağladığı Docker API’si üzerinden ayrıcalıklı bir konteyner başlatıyor. Söz konusu konteyner, host sistemin kaynaklarına erişebilecek şekilde yapılandırıldığı için saldırganların Docker katmanının dışına çıkmasına zemin hazırlıyor.

Araştırmacılar, Carbonato operasyonuyla bağlantılı bir Docker registry içerisinde yaklaşık 60 repository ve toplam 4,3 GB büyüklüğünde container image verisi tespit etti. ThreatDown tarafından elde edilen operasyonel kanıtlar, Ekim 2024 ile Ağustos 2026 arasındaki döneme uzanan faaliyetleri içeriyor.

Carbonato, Docker host üzerinde ilk erişimi elde ettikten sonra uzaktan bağlantının sürdürülebilmesi için reverse SSH tüneli oluşturuyor. Zararlı ayrıca operatörlerin anahtarını içeren bir SSH sunucusu kurarak saldırganların sisteme yeniden erişebilmesini sağlıyor.

Ele geçirilen yeni sistemin bilgileri Telegram üzerinden operatörlere gönderiliyor. Saldırı altyapısı, kalıcılığı güçlendirmek amacıyla cron görevleri, systemd timer’ları, rc.local yapılandırması ve OpenRC hook’ları gibi farklı mekanizmalardan yararlanıyor.

Carbonato’nun bu yaklaşımı tek bir çalışma sürecine bağlı kalmıyor. Zararlı, sistem yeniden başlatıldığında veya belirli servisler yeniden çalıştırıldığında kendisini tekrar devreye sokabilecek birden fazla başlangıç noktası oluşturuyor.

Carbonato saldırısının en dikkat çekici bölümü, ele geçirilen Docker hostlarına Hermes Agent framework’ünün kurulmasıyla ortaya çıkıyor. Saldırganlar sistem üzerinde GH0ST isimli bir ajan kullanırken Hermes’in varsayılan SOUL.md persona dosyasını kendi talimatlarıyla değiştiriyor.

GH0ST ajanı, Telegram üzerinden gönderilen görevleri Hermes altyapısına aktararak sistem üzerinde çeşitli işlemler gerçekleştirebiliyor. Ajan, yapay zekâ modelinin oluşturduğu terminal komutlarını hedef sistemde çalıştırıyor, ortaya çıkan sonuçları okuyarak sonraki işlemi belirliyor ve hazırladığı raporu yeniden Telegram kanalına gönderiyor.

ThreatDown, operasyonu geleneksel sabit komut listelerinden farklı olarak etkileşimli bir komut döngüsü şeklinde tanımlıyor. Yapay zekâ modeli görevi yorumlayarak terminal komutlarını oluşturuyor, komutların çıktısını değerlendiriyor ve elde edilen sonuca göre bir sonraki işlemi belirliyor.

Hermes Agent, son dönemde farklı siber saldırılarda da kötüye kullanılan yapay zekâ tabanlı framework’lerden biri olarak öne çıkıyor. Gambit tarafından daha önce belgelenen ayrı bir operasyon, Hermes’in büyük ölçekli bir kart bilgisi hırsızlığı kampanyasında kullanıldığını ve yaklaşık 600 bin kredi kartı bilgisinin çalındığını ortaya koymuştu.

GH0ST ajanının Telegram üzerinden aldığı görevler, saldırganların ele geçirilen sistemlerden farklı türlerde hassas veriler toplamasına olanak tanıyor. AI API anahtarları, SSH kimlik bilgileri ve erişim tokenları hedeflenen veriler arasında bulunuyor.

Ajan, veri toplamanın yanında sistem üzerinde komut çalıştırabiliyor ve elde ettiği sonuçları saldırganların kullandığı Telegram kanalına aktarabiliyor. Böylece Telegram, Carbonato operasyonunda yalnızca bildirim göndermek için değil, saldırgan ile yapay zekâ ajanı arasındaki komut alışverişini yönetmek için de kullanılıyor.

ThreatDown araştırmacıları, Carbonato’nun arkasındaki aktörün bilinen bir tehdit grubuyla bağlantısını kesin olarak belirleyemedi. Araştırmacılar farklı operasyonel göstergeleri değerlendirerek operatörün Costa Rica’da bulunabileceğini öne sürüyor ancak bu değerlendirme kesin bir ilişkilendirme olarak sunulmuyor.

Carbonato’nun botnet yapısını güçlendiren özelliklerden biri, ele geçirilen host üzerinden yeni Docker daemon servislerinin aranması. Zararlı, hostun bağlı olduğu ağları yaklaşık beş dakikalık aralıklarla tarayarak erişilebilir Docker daemon’larını belirlemeye çalışıyor.

Yeni bir Docker host ele geçirildiğinde Carbonato implantı registry üzerinden yeniden indiriliyor. Zararlı daha sonra ayrıcalıklı konteyneri başlatıyor, kalıcılık mekanizmalarını oluşturuyor ve tarama döngüsünü yeniden devreye sokuyor.

Bu yapı, tek bir sunucunun ele geçirilmesini daha geniş bir Docker bulaşma zincirinin başlangıç noktası haline getirebiliyor. Özellikle aynı ağ içerisinde güvenlik yapılandırması zayıf birden fazla Docker daemon bulunması, zararlının yayılım alanını genişletebiliyor.

Kuruluşların Docker daemon API’lerini internete doğrudan açmaması, erişim gerekiyorsa kimlik doğrulaması ve uygun ağ kontrolleri kullanması gerekiyor. Docker registry’lerinde de kimlik doğrulamasının zorunlu tutulması, saldırganların zararlı image ve bileşenleri altyapıya taşımalarını zorlaştırıyor.

Güvenlik ekipleri ayrıca sistemlerde GH0ST persona dosyasının, CARBONATO_API_KEY ayarının, beklenmeyen Telegram trafiğinin ve AS262145 yönüne oluşturulan reverse SSH tünellerinin bulunup bulunmadığını kontrol edebilir. Bu göstergeler tek başına saldırının kesin kanıtı olmasa da Carbonato faaliyetlerinin araştırılması sırasında incelenebilecek teknik işaretler arasında yer alıyor.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu