
Questa è una PoC concettuale di un server di comando e controllo implementato su blockchain.
Questo è un C2 implementato tramite Smart Contract Ethereum basati sul server Ropsten TestNet
Per saperne di più su come abbiamo realizzato questa PoC, fai riferimento alla serie qui.
Abbiamo spiegato tutto, dall'introduzione alla blockchain all'uso degli smart contract con Python
Nota:- Questa è solo una prova di concetto, quindi virus.py richiederebbe web3 installato sul server di destinazione, ma questa limitazione può essere risolta se il virus fosse realizzato in Go, così un attaccante potrebbe collegare i file web3 al binario del virus stesso
pip3 install web3
python3 handler.py
Nota:- I dati che verranno trasferiti sulla blockchain possono essere accessibili pubblicamente da chiunque abbia l'indirizzo del wallet del contratto, quindi non provare a inviare dati sensibili; per risolvere il problema puoi implementare una crittografia prima di inviare dati da o verso l'attaccante