<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Dark Caracal on BR Defense Center</title><link>https://brdefense.center/tags/dark-caracal/</link><description>Recent content in Dark Caracal on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 27 Aug 2026 11:49:54 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/dark-caracal/index.xml" rel="self" type="application/rss+xml"/><item><title>Grupo Dark Caracal utiliza novo malware GoCaracal na Venezuela</title><link>https://brdefense.center/news/grupo-dark-caracal-utiliza-novo-malware-gocaracal/</link><pubDate>Thu, 27 Aug 2026 11:49:54 -0300</pubDate><guid>https://brdefense.center/news/grupo-dark-caracal-utiliza-novo-malware-gocaracal/</guid><description>&lt;p>Um novo malware, denominado GoCaracal, foi identificado durante uma invasão em uma organização de comunicações na Venezuela, com ligação ao grupo de ameaças Dark Caracal. O malware, baseado em Go, oferece acesso remoto ao sistema da vítima e execução de payloads, além de funcionalidades avançadas como roubo de dados do navegador, keylogging e controle remoto da área de trabalho. A Arctic Wolf, responsável pela análise, destacou que o GoCaracal se apresenta em perfis leve e estendido, sendo que o primeiro permite acesso interativo e comunicação criptografada com o servidor de comando e controle (C2). O perfil estendido adiciona recursos como descoberta de sistema, coleta de cookies de navegador e persistência. A Arctic Wolf acredita que o phishing foi o vetor de entrega, embora não tenha recuperado o e-mail original da vítima. O malware também utiliza uma mecânica inovadora que permite a troca do endereço do servidor C2 através de contratos inteligentes na rede Ethereum, aumentando a resiliência da comunicação. A análise sugere que o Dark Caracal tem um histórico de operações na América Latina, incluindo ataques em países como Brasil, Colômbia e Chile, embora não tenha sido possível confirmar o número total de organizações comprometidas. A Arctic Wolf disponibilizou indicadores de comprometimento (IoCs) para auxiliar na detecção do GoCaracal.&lt;/p></description></item></channel></rss>