Dark Caracal启用以太坊驱动的自更新恶意框架
据Arctic Wolf研究人员披露,黑客组织Dark Caracal于2026年6月首次部署一种基于Go语言的新型恶意软件框架,该程序在入侵委内瑞拉一家通信机构过程中被截获。通过对249个样本的深度分析,研究人员确认其具备高度隐蔽性与抗打击能力。
利用智能合约实现C2地址的链上动态更新
该恶意软件核心机制在于其可查询名为BulletproofC2的Solidity智能合约,实时获取最新命令与控制服务器地址。这一设计使攻击者无需分发新版本即可完成基础设施切换,有效规避传统封禁手段。
区块链作为配置存储,非命令传输载体
与以往将区块链用于指令传递不同,GoCaracal仅将其用作持久化配置数据的存储层。攻击者可通过简单交易修改链上地址信息,确保受控主机在主服务器失效后仍能恢复连接,极大增强攻击韧性。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
