Ce qui est confirmé
L’enquête publiée le 22 septembre par ThreatDown part d’un registre Docker accessible sans authentification : 59 dépôts, 234 tags et 4,3 Go de données collectées en lecture seule. Les éléments couvrent une période allant d’octobre 2024 à août 2026 ; le reportage du 24 septembre a rendu l’affaire plus visible.
L’implant vise les API Docker non authentifiées sur le port 2375. Il demande au démon de lancer un conteneur privilégié avec accès à l’hôte, puis installe des moyens de persistance et une voie d’accès distante.
Carbonato déploie Hermes Agent avec une persona GH0ST modifiée. Les instructions privilégient la collecte de clés d’API IA, puis d’identifiants SSH et de jetons ; des scripts cherchent d’autres démons Docker sur les réseaux voisins.
Ce que cela signifie
Le point d’entrée documenté est l’exposition d’une API Docker sans contrôle d’accès. Le recours à un agent IA concerne des tâches après la prise de contrôle ; l’enquête ne démontre pas que l’IA découvre seule toutes les victimes.
La compromission d’un hôte peut exposer les secrets montés dans les conteneurs et les identifiants de déploiement. Les preuves publiées ne permettent pas de déduire un nombre mondial de victimes.
Que faire si vous êtes concerné ?
Inventoriez les démons Docker et vérifiez que l’API sur 2375 n’est accessible ni depuis Internet ni depuis un réseau non fiable. Supprimez les expositions inutiles et imposez une authentification aux registres.
Sur un hôte suspect, isolez-le, examinez conteneurs privilégiés et montages de l’hôte, services SSH, tâches de persistance et trafic Telegram ; faites tourner les secrets, clés d’API et identifiants SSH concernés après analyse.
Le contrôle externe peut relever certains signaux, mais la recherche de Carbonato exige l’inventaire et l’analyse des hôtes Docker.


