Le malware GoCaracal exploite un contrat intelligent Ethereum pour récupérer une adresse de C2 de secours
Des acteurs malveillants associés, avec un niveau de confiance moyen, au groupe Dark Caracal ont déployé un nouveau framework malveillant basé sur Go, nommé GoCaracal, lors d'une intrusion en juin 2026 dans une organisation de télécommunications non nommée au Venezuela. Ce malware offre aux opérateurs un accès shell à distance et l'exécution de charges utiles. Une version étendue inclut également le vol de données de navigateur, l'enregistrement des frappes clavier et le contrôle à distance du bureau.
Ce malware illustre l'évolution des techniques d'évasion, où les infrastructures de commande et contrôle (C2) s'appuient sur des mécanismes innovants comme les contrats intelligents Ethereum. Un audit offensif ciblant les applications web ou les services exposés permettrait de détecter des comportements anormaux liés à des communications externes suspectes, limitant ainsi les risques d'exfiltration ou de persistence.
