据 Arctic Wolf 研究人员称,Dark Caracal 于 2026 年 6 月部署了一种新的基于 Go 的恶意软件框架,该框架从以太坊智能合约中获取备用的命令与控制服务器地址。这款名为 GoCaracal 的恶意软件是在入侵一家委内瑞拉通信组织期间被发现的,研究人员对 249 个样本进行了分析。GoCaracal 的关键创新在于能够查询以太坊上一个名为 BulletproofC2 的 Solidity 智能合约,以获取更新后的 C2 服务器地址,从而使受感染系统即使在主要基础设施下线后也能重新连接。这种方法将区块链用作配置数据的持久化存储,而非用于直接传输命令,因此更难实施基础设施关停,因为攻击者可以通过交易更新区块链中存储的地址,而无需分发新的恶意软件样本。
