Dark Caracal déploie GoCaracal avec fallback C2 via blockchain Ethereum
🕵️ Contexte Source : CyberAccord (cyberaccord.com), publié le 28 août 2026, basé sur un rapport d’Arctic Wolf partagé avec Cyber Security News. L’analyse porte sur une campagne d’espionnage attribuée au groupe Dark Caracal, découverte lors d’une intrusion en juin 2026 ciblant une organisation de communications au Venezuela. 🎯 Vecteur d’infection et chaîne d’attaque La campagne repose sur les éléments suivants : Phishing en langue espagnole avec des leurres financiers et fiscaux Fichiers SVG weaponisés contenant des liens raccourcis redirigeant vers des sites d’hébergement de payloads Livraison d’une archive contenant un implant léger ouvrant l’accès à des outils plus avancés Utilisation d’un loader Delphi pour la chaîne de déploiement Déploiement du backdoor historique Bandook en parallèle du nouveau framework 🦠 GoCaracal : nouveau framework Go Arctic Wolf a identifié GoCaracal en deux variantes : ...