Malwarebytes ThreatDown araştırmacıları, Ekim 2024 ile Ağustos 2026 arasında faaliyet gösteren Carbonato botnetini, kimlik doğrulamasız bir Docker kayıt defterinde keşfetti.
Kötü amaçlı yazılım, port 2375'te API'si açık olan Docker ana bilgisayarlarına bağlanıyor, ayrıcalıklı bir konteyner başlatarak ana sisteme erişim sağlıyor ve ters SSH tüneli ile kalıcılık kuruyor.
Her yeni ele geçirme, beş dakikada bir bağlı ağları tarayarak solucan benzeri yayılmayı sağlıyor.
