Grupo Dark Caracal utiliza novo malware GoCaracal na Venezuela
Um novo malware, denominado GoCaracal, foi identificado durante uma invasão em uma organização de comunicações na Venezuela, com ligação ao grupo de ameaças Dark Caracal. O malware, baseado em Go, oferece acesso remoto ao sistema da vítima e execução de payloads, além de funcionalidades avançadas como roubo de dados do navegador, keylogging e controle remoto da área de trabalho. A Arctic Wolf, responsável pela análise, destacou que o GoCaracal se apresenta em perfis leve e estendido, sendo que o primeiro permite acesso interativo e comunicação criptografada com o servidor de comando e controle (C2). O perfil estendido adiciona recursos como descoberta de sistema, coleta de cookies de navegador e persistência. A Arctic Wolf acredita que o phishing foi o vetor de entrega, embora não tenha recuperado o e-mail original da vítima. O malware também utiliza uma mecânica inovadora que permite a troca do endereço do servidor C2 através de contratos inteligentes na rede Ethereum, aumentando a resiliência da comunicação. A análise sugere que o Dark Caracal tem um histórico de operações na América Latina, incluindo ataques em países como Brasil, Colômbia e Chile, embora não tenha sido possível confirmar o número total de organizações comprometidas. A Arctic Wolf disponibilizou indicadores de comprometimento (IoCs) para auxiliar na detecção do GoCaracal.
