GoCaracal利用以太坊存储值尝试恢复C2

By: www.tokenpost.kr|2026/08/27 14:04:01

GoCaracal恶意代码框架利用以太坊(ETH)智能合约的存储值确认替代指挥控制(C2)服务器地址的案例被公开。阿尔克提克狼实验室(Arctic Wolf Labs)表示,他们在2026年6月对委内瑞拉通信组织的渗透调查中发现了GoCaracal。这种恶意代码在基本C2服务器连接失败时,会向公开的以太坊JSON-RPC端点发送eth_getStorageAt请求,以读取替代C2地址并重新尝试通信。阿尔克提克狼解释说,整个C2通道并不在以太坊上,区块链是服务器地址分发的备份路径。报告中提到的智能合约BulletproofC2存储可变的C2值,并设计为仅由部署者更新值。GoCaracal分为轻量型和扩展型,扩展型包括文件管理、键盘记录和SOCKS5代理功能。阿尔克提克狼分析了249个样本,发现GoCaracal自2026年1月至7月间发展为模块化渗透框架。此案例显示了区块链网络的公开功能如何提高恶意基础设施的隐蔽性和恢复力。阿尔克提克狼公开了YARA规则和入侵指标,以便用于检测和响应。

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com