
Esta es una prueba de concepto de un servidor de comando y control implementado sobre blockchain.
Esto es un C2 implementado sobre contratos inteligentes de Ethereum basados en el servidor de TestNet de Ropsten
Para leer más sobre cómo hicimos esta prueba de concepto, consulta la serie aquí.
Hemos explicado todo, desde la introducción a blockchain hasta el uso de contratos inteligentes con Python
Nota:- Esto es solo una prueba de concepto, por lo que virus.py requeriría que web3 esté instalado en el servidor objetivo, pero esta limitación se puede corregir si el virus se hiciera en Go, de modo que un atacante pudiera enlazar los archivos web3 con el propio binario del virus
pip3 install web3
python3 handler.py
Nota:- Los datos que se transferirán a través de la cadena de bloques pueden ser accedidos públicamente por cualquiera que tenga la dirección de la billetera del contrato, así que no intentes enviar datos sensibles; para corregir eso, puedes implementar un cifrado antes de enviar datos hacia o desde el atacante