Sábado, 29 de agosto de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltar

GoCaracal

produto · 4 menções

Menções

  • Além do GoCaracal, a Arctic Wolf observou o uso do backdoor Bandook na mesma intrusão, indicando que as duas ferramentas operaram em paralelo.

    A presença simultânea de duas famílias de malware sugere redundância de acesso e possível teste de novas ferramentas em operações reais.

    ver evento

  • O malware possui dois perfis de operação: um leve, que oferece acesso remoto ao shell e execução de payloads, e um estendido, que adiciona roubo de dados do navegador, keylogging, controle remoto da área de trabalho e proxy SOCKS5.

    A existência de dois perfis indica uma arquitetura modular, permitindo que os operadores escolham as capacidades conforme a necessidade da vítima.

    ver evento

  • O GoCaracal usa contratos inteligentes da rede Ethereum para recuperar os endereços de comando e controle (C2).

    Essa é uma técnica incomum e sofisticada, que aproveita a blockchain para tornar a infraestrutura de C2 mais resiliente e difícil de derrubar.

    ver evento

  • A Arctic Wolf identificou o GoCaracal, um malware inédito baseado na linguagem Go, usado pelo grupo Dark Caracal em uma intrusão contra uma organização de comunicações na Venezuela em junho de 2026.

    Essa é a primeira vez que o grupo utiliza um malware escrito em Go, o que amplia seu arsenal de ferramentas.

    ver evento

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →