بدافزار GoCaracal از قراردادهای هوشمند اتریوم استفاده می‌کند

پژوهشگران امنیتی از کشف بدافزار جدیدی به نام GoCaracal خبر داده‌اند که برای ارتباط با سرورهای فرماندهی و کنترل از قراردادهای هوشمند شبکه اتریوم بهره می‌برد.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۲۲ روز پیش
بدافزار GoCaracal از قراردادهای هوشمند اتریوم استفاده می‌کند

گروهی از پژوهشگران امنیت سایبری در شرکت آرکتیک ولف (Arctic Wolf) موفق به شناسایی یک چارچوب بدافزاری جدید و مستندنشده به نام گوکاراکال (GoCaracal) شده‌اند. این بدافزار که با زبان برنامه‌نویسی گو (Go) توسعه یافته است، در جریان یک حمله سایبری در ماه ژوئن ۲۰۲۶ علیه یک سازمان مخابراتی بی‌نام در کشور ونزوئلا مورد استفاده مهاجمان قرار گرفته است. تحلیل‌های اوليه نشان می‌دهد که این تهدید با اطمینان متوسط به گروه سایبری شناخته‌شده دارک کاراکال (Dark Caracal) مرتبط است.

یکی از بارزترین ویژگی‌های فنی گوکاراکال (GoCaracal)، مکانیزم ارتباطی پیشرفته آن است. این بدافزار برای دریافت آدرس‌های جایگزین سرور فرماندهی و کنترل (C2) از قراردادهای هوشمند روی بلاک‌چین اتریوم (Ethereum) استفاده می‌کند. این رویکرد به مهاجمان اجازه می‌دهد تا زیرساخت مخفی‌سازی خود را در برابر مسدودسازی‌های سنتی مقاوم‌سازی کنند. علاوه بر این، ابزار مذکور دسترسی ریموت شل (Remote Shell) و قابلیت اجرای پی‌لود را برای نفوذگران فراهم می‌آورد.

در زمینه قابلیت‌های جاسوسی و سرقت اطلاعات، پروفایل توسعه‌یافته این بدافزار بسیار مخرب عمل می‌کند. گوکاراکال (GoCaracal) مجهز به افزونه‌هایی برای سرقت داده‌های مرورگر، کی‌لاگینگ (Keylogging) برای ثبت کلیدهای فشرده‌شده صفحه کلید و کنترل دسکتاپ از راه دور (Remote Desktop Control) است. این امکانات به مهاجمان اجازه می‌دهد تا کنترل کامل سیستم‌های آلوده را در دست گرفته و اطلاعات حساس سازمانی را به سرقت ببرند.

ظهور بدافزارهایی مانند گوکاراکال (GoCaracal) که از فناوری‌های غیرمتمرکز مانند بلاک‌چین و قراردادهای هوشمند برای اهداف مخرب استفاده می‌کنند، نشان‌دهنده تکامل چشمگیر تهدیدات سایبری است. پیش از این نیز گروه‌های هکری پیشرفته از سرویس‌های ابری و شبکه‌های اجتماعی برای دور زدن سیستم‌های امنیتی استفاده کرده بودند، اما استفاده از شبکه اتریوم (Ethereum) چالشی جدید پیش روی تحلیلگران امنیت شبکه و متخصصان دفاع سایبری قرار می‌دهد.

با پیچیده‌تر شدن ابزارهای نفوذ، سازمان‌ها و شرکت‌های فناوری ناچارند راه4کارهای امنیتی خود را ارتقا دهند. ردیابی تراکنش‌های بلاک‌چینی مشکوک و تحلیل رفتار مانیتورینگ شبکه از جمله اقداماتی است که تیم‌های امنیت سایبری (Cybersecurity) باید برای مقابله با نسل جدید بدافزارها در دستور کار خود قرار دهند تا از نفوذهای مخرب جلوگیری کنند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.