🔥 この記事の詳細
2026-08-27 更新
B
今週中

Dark Caracalに関連すると見られる攻撃者が、Go言語で開発された新しいマルウェアフレームワーク「GoCaracal」をベネズエラの通信組織に展開しまし…

脆弱性🌐 英語ソース
📅 2026-08-27📰 hackernews
📌 一言でいうと
Dark Caracalに関連すると見られる攻撃者が、Go言語で開発された新しいマルウェアフレームワーク「GoCaracal」をベネズエラの通信組織に展開しました。このマルウェアは、C2サーバーの代替アドレスを取得するためにEthereumのスマートコントラクトを利用するという高度な手法を用いています。機能面では、リモートシェルの提供に加え、ブラウザデータの窃取、キーロギング、リモートデスクトップ制御などが可能です。
🔍該当判定
  • ベネズエラなどのラテンアメリカ地域にある組織や企業で業務を行っている
  • 社内で「Bandook」というツールや、それに類するリモート管理ソフトを利用している
  • 不審なSVG形式の画像ファイルや、URL短縮サービスを利用したメールを社員が受信・開封した
上記いずれにも該当しない → 静観でOK
該当時の対応
Arctic Wolfが公開しているYARAルールおよびIoCを用いて、ネットワーク内およびエンドポイントでの検知・ハンティングを実施することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】新マルウェア「GoCaracal」の観測について

お疲れさまです。Dark Caracalに関連する新マルウェアに関する情報共有です。

■ 概要
Go言語で開発されたマルウェア「GoCaracal」が確認されました。特筆すべき点として、C2サーバーの更新にEthereumスマートコントラクトを利用しており、従来のドメイン/IPベースのブロックを回避する設計となっています。機能はリモートシェル、データ窃取、キーロギング、SOCKS5プロキシなど多岐にわたります。

■ 影響範囲
- 中南米地域の組織(特に通信セクター)
- GoCaracalの感染が疑われるエンドポイント

■ 対応手順
1. Arctic Wolfが公開しているYARAルールを導入し、エンドポイントの走査を実施してください。
2. 公開されているIoCをSIEM/IDS/IPSに登録し、不審な通信がないか確認してください。
3. 不審なSVGファイルやURL短縮サービスの利用、スペイン語のフィッシングメールへの警戒を強化してください。

■ 参考情報
- Arctic Wolf Technical Analysis

対応優先度: 中
対応期限: 随時
Subject: [Intel] Observation of New Malware "GoCaracal"

Dear Team,

We are sharing information regarding a new malware framework, GoCaracal, linked to the threat actor Dark Caracal.

■ Overview
GoCaracal is a Go-based malware that utilizes Ethereum smart contracts to dynamically fetch replacement C2 addresses, enhancing its resilience against infrastructure takedowns. Its capabilities include remote shell access, browser data theft, keylogging, and SOCKS5 proxying.

■ Scope
- Organizations in Latin America (specifically communications sectors)
- Endpoints potentially infected with GoCaracal

■ Action Items
1. Deploy the YARA rules provided by Arctic Wolf to scan for the malware on endpoints.
2. Integrate the published IoCs into SIEM/IDS/IPS to monitor for malicious traffic.
3. Increase vigilance against malicious SVG files, URL shorteners, and Spanish-language phishing lures.

■ Reference
- Arctic Wolf Technical Analysis

Priority: Medium
Deadline: As soon as possible