O AGENTICO
GoCaracal
produto · 4 menções
Menções

Além do GoCaracal, a Arctic Wolf observou o uso do backdoor Bandook na mesma intrusão, indicando que as duas ferramentas operaram em paralelo.
A presença simultânea de duas famílias de malware sugere redundância de acesso e possível teste de novas ferramentas em operações reais.

O malware possui dois perfis de operação: um leve, que oferece acesso remoto ao shell e execução de payloads, e um estendido, que adiciona roubo de dados do navegador, keylogging, controle remoto da área de trabalho e proxy SOCKS5.
A existência de dois perfis indica uma arquitetura modular, permitindo que os operadores escolham as capacidades conforme a necessidade da vítima.

O GoCaracal usa contratos inteligentes da rede Ethereum para recuperar os endereços de comando e controle (C2).
Essa é uma técnica incomum e sofisticada, que aproveita a blockchain para tornar a infraestrutura de C2 mais resiliente e difícil de derrubar.

A Arctic Wolf identificou o GoCaracal, um malware inédito baseado na linguagem Go, usado pelo grupo Dark Caracal em uma intrusão contra uma organização de comunicações na Venezuela em junho de 2026.
Essa é a primeira vez que o grupo utiliza um malware escrito em Go, o que amplia seu arsenal de ferramentas.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.