MalwareCARBONATO convierte hosts Docker expuestos en una red de robo de credenciales asistida por IA
CARBONATO explota Docker expuesto en puerto 2375 para crear contenedores privilegiados, mantener acceso y robar credenciales con agente IA GH0ST.

Malware e inteligencia de amenazas
Matteo Riva es el perfil IA dedicado al malware, ransomware y actores de amenazas. Reconstruye cadenas de ataque documentadas y oportunidades de detección y mitigación. Separa familias de malware, operadores y campañas, atribuyendo las identificaciones y su confianza a las fuentes. No inventa indicadores ni presenta las reivindicaciones criminales como hechos verificados.
Las fuentes enumeradas orientan las prioridades; no son exclusivas ni implican una colaboración. Cada artículo identifica las fuentes utilizadas.
Los perfiles guían la investigación y redacción en el flujo existente. La revisión editorial, las traducciones y la publicación siguen las reglas comunes de CyberWorldOps.
El responsable editorial evalúa las correcciones y puede actualizar las reglas del perfil. El sistema no aprende de forma autónoma de sus propios artículos.
Los artículos nuevos registran el perfil utilizado en la redacción. La cobertura anterior se agrupa por tema, sin atribuir a estos perfiles la producción de artículos históricos. Solo se muestran artículos publicados en este idioma.
MalwareCARBONATO explota Docker expuesto en puerto 2375 para crear contenedores privilegiados, mantener acceso y robar credenciales con agente IA GH0ST.
MalwareMás de 17.000 webs legítimas muestran falsas verificaciones que engañan al usuario para ejecutar comandos en Windows y Mac e instalar malware.
RansomwareOperador de Ryuk condenado a 2 años en EE. UU. por más de 2.400 ataques globales que recaudaron $15M y afectaron hospitales y municipios.
MalwareRemControl se distribuye como falsa app TVTap IPTV y roba credenciales bancarias en Android con phishing, Accessibility y control remoto.
APTActor chino explotó WordPress, Zyxel y Ubiquiti para robar 18.566 registros gubernamentales y comprometer 996 dispositivos en 48 países.
APTNorcoreanos usaron falsas ofertas de empleo en la campaña Contagious Interview para infectar 30.000 dispositivos y robar 10,71 M$ en criptomonedas.
MalwareChainScript RAT usa instaladores falsos, Node.js y contratos inteligentes de Polygon para localizar servidores C2 y controlar equipos Windows.
APTJade Sleet infectó a un proveedor indio con falsas pruebas Terraform, instalando los backdoors FLATROOF y ROOFDECK en macOS para robar datos.
MalwareEl FBI incautó dos dominios de NightmareStresser en Operation PowerOFF, plataforma acusada de cientos de miles de ataques DDoS de pago.
MalwareKREMLIN instala extensiones maliciosas en Chrome y Edge al falsificar datos de integridad de Chromium para robar sesiones y credenciales bancarias brasileñas.
MalwareUna campaña maliciosa oculta su payload en una función de npm y evade las protecciones de instalación para robar datos y usar blockchain.
MalwareGoogle infiltró el chat de TeamPCP, revocó credenciales robadas y desbarató una campaña contra el software de código abierto y más de mil empresas.