साइबर सुरक्षा विशेषज्ञों ने GoCaracal नामक एक नए गो-आधारित (Go-based) मालवेयर फ्रेमवर्क का पता लगाया है, जो कमांड और कंट्रोल (C2) एड्रेस बदलने के लिए एथेरियम स्मार्ट कॉन्ट्रैक्ट का उपयोग करता है। यह हमला वेनेजुएला की एक संचार संस्था पर लक्षित था।

  • GoCaracal एक नया Go-आधारित मालवेयर है जो रिमोट शेल एक्सेस और पेलोड निष्पादन की अनुमति देता है।
  • हमलावर C2 एड्रेस प्राप्त करने के लिए एथेरियम ब्लॉकचेन का उपयोग कर रहे हैं।
  • इसकी क्षमताओं में कीलॉगिंग, ब्राउज़र डेटा चोरी और रिमोट डेस्कटॉप कंट्रोल शामिल है।

साइबर सुरक्षा फर्म Arctic Wolf ने हाल ही में एक अत्यधिक परिष्कृत मालवेयर फ्रेमवर्क की पहचान की है, जिसे GoCaracal नाम दिया गया है। यह मालवेयर जून 2026 में वेनेजुएला की एक अज्ञात संचार संस्था पर किए गए घुसपैठ के दौरान पाया गया था। विशेषज्ञों का मानना है कि इस हमले के पीछे 'डार्क कारकल' (Dark Caracal) समूह का हाथ हो सकता है, हालांकि इस पर मध्यम स्तर का विश्वास व्यक्त किया गया है।

GoCaracal की सबसे चौंकाने वाली विशेषता इसका 'कमांड और कंट्रोल' (C2) तंत्र है। पारंपरिक मालवेयर के विपरीत, जो स्थिर आईपी एड्रेस या डोमेन का उपयोग करते हैं, GoCaracal एथेरियम Smart Contracts का उपयोग करता है। इससे हमलावरों को अपने नेटवर्क इन्फ्रास्ट्रक्चर को ट्रैक करना लगभग असंभव हो जाता है, क्योंकि वे ब्लॉकचेन के माध्यम से गतिशील रूप से नए C2 एड्रेस प्राप्त कर सकते हैं।

Why This Matters

BozokMedia विश्लेषण दिखाता है कि ब्लॉकचेन तकनीक का उपयोग साइबर अपराध के लिए करना सुरक्षा प्रणालियों के लिए एक नया और जटिल खतरा पैदा करता है। जब हमलावर विकेंद्रीकृत लेज़र (decentralized ledgers) का उपयोग करते हैं, तो पारंपरिक ब्लैकलिस्टिंग और आईपी ब्लॉकिंग विधियां विफल हो जाती हैं।

ब्लॉकचेन का उपयोग करके C2 संचार को छिपाना साइबर अपराधियों द्वारा सुरक्षा प्रोटोकॉल को चकमा देने का एक नया और उन्नत तरीका है।

इस मालवेयर का विस्तारित प्रोफाइल अत्यंत खतरनाक है। यह न केवल रिमोट शेल एक्सेस प्रदान करता है, बल्कि उपयोगकर्ताओं के ब्राउज़र डेटा की चोरी, कीलॉगिंग (keylogging) और पूर्ण रिमोट डेस्कटॉप नियंत्रण (Remote Desktop Control) जैसी क्षमताएं भी रखता है। यह हमलावरों को पीड़ित के डिजिटल जीवन पर पूर्ण नियंत्रण प्रदान करता है।

ऐतिहासिक पृष्ठभूमि

कारकल (Caracal) समूह लंबे समय से मध्य पूर्व और लैटिन अमेरिका में लक्षित साइबर हमलों के लिए जाना जाता रहा है। GoCaracal का उदय यह दर्शाता है कि ये समूह अब अपनी तकनीकी क्षमता को और अधिक आधुनिक बनाने के लिए ब्लॉकचेन जैसी उभरती प्रौद्योगिकियों को अपना रहे हैं।

Frequently Asked Questions

1. GoCaracal क्या है?
यह एक नया Go-आधारित मालवेयर फ्रेमवर्क है जो डेटा चोरी और रिमोट सिस्टम एक्सेस के लिए डिज़ाइन किया गया है।

2. हमलावर एथेरियम का उपयोग क्यों कर रहे हैं?
एथेरियम स्मार्ट कॉन्ट्रैक्ट का उपयोग करने से वे अपने सर्वर के पते को छिपा सकते हैं और सुरक्षा टीमों से बच सकते हैं।

Did You Know?: ब्लॉकचेन का उपयोग केवल क्रिप्टोकरेंसी के लिए नहीं, बल्कि अब साइबर हमलों के संचालन को छिपाने के लिए भी किया जा रहा है।