Малварь GoCaracal использует смарт-контракт Ethereum для получения нового адреса C2
Группа киберугроз, связанная с Dark Caracal, по данным компании Arctic Wolf, развернула ранее не задокументированную вредоносную программу, основанную на Go, под названием GoCaracal. Инцидент произошел в июне 2026 года в одной из коммуникационных организаций Венесуэлы, имя которой не раскрывается.
GoCaracal предоставляет злоумышленникам доступ к удаленной командной оболочке и возможность выполнения вредоносных payload. Это позволяет операторам управлять зараженными системами и выполнять различные команды на удаленных машинах.
Кроме основного функционала, GoCaracal имеет расширенный профиль, который включает кражу данных браузера, ведение ключевого логирования и управление удаленным рабочим столом. Эти функции делают его особенно опасным инструментом для киберпреступников.
Использование смарт-контрактов на платформе Ethereum для получения нового адреса командного центра (C2) позволяет злоумышленникам скрывать свои действия и затрудняет их обнаружение. Это также указывает на растущую тенденцию использования блокчейн-технологий в киберугрозах.
Эксперты по информационной безопасности призывают организации быть внимательными и принимать меры для защиты своих систем от подобных атак. Важно следить за обновлениями безопасности и обучать сотрудников методам распознавания фишинга и других угроз.