Veille / APT
APT

Le malware GoCaracal exploite un contrat intelligent Ethereum pour récupérer une adresse de C2 de secours

The Hacker News · 27 août 2026 · résumé automatique

Des acteurs malveillants associés, avec un niveau de confiance moyen, au groupe Dark Caracal ont déployé un nouveau framework malveillant basé sur Go, nommé GoCaracal, lors d'une intrusion en juin 2026 dans une organisation de télécommunications non nommée au Venezuela. Ce malware offre aux opérateurs un accès shell à distance et l'exécution de charges utiles. Une version étendue inclut également le vol de données de navigateur, l'enregistrement des frappes clavier et le contrôle à distance du bureau.

L'angle SOVRA

Ce malware illustre l'évolution des techniques d'évasion, où les infrastructures de commande et contrôle (C2) s'appuient sur des mécanismes innovants comme les contrats intelligents Ethereum. Un audit offensif ciblant les applications web ou les services exposés permettrait de détecter des comportements anormaux liés à des communications externes suspectes, limitant ainsi les risques d'exfiltration ou de persistence.

Lire l'article original sur The Hacker News
← Toute la veille