GoCaracal 利用以太坊存儲值嘗試恢復 C2

By: www.tokenpost.kr|2026/08/27 14:04:01

GoCaracal 惡意程式框架利用以太坊 (ETH) 智能合約的存儲值來確認替代指揮控制 (C2) 伺服器地址的案例被公開。Arctic Wolf Labs 表示,他們在 2026 年 6 月調查委內瑞拉通訊組織滲透時發現了 GoCaracal。這個惡意程式在基本 C2 伺服器連接失敗時,會向公開的以太坊 JSON-RPC 端點發送 eth_getStorageAt 請求,以讀取替代 C2 地址並重新嘗試通訊。Arctic Wolf 解釋說,整個 C2 通道並不在以太坊上,區塊鏈是伺服器地址分發的備份路徑。報告中提到的智能合約 BulletproofC2 儲存可變的 C2 值,並設計為只有部署者可以更新該值。GoCaracal 分為輕量型和擴展型,擴展型包括檔案管理、鍵盤記錄和 SOCKS5 代理功能。Arctic Wolf 分析了 249 個樣本,發現 GoCaracal 從 2026 年 1 月到 7 月之間發展為模組化滲透框架。這個案例顯示了區塊鏈網路的公開功能可以提高惡意基礎設施的隱蔽性和恢復力。Arctic Wolf 公布了 YARA 規則和入侵指標,以便於檢測和應對。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com