
Esta é uma prova de conceito de um servidor de comando e controle implementado sobre blockchain.
Este é um C2 implementado sobre Contratos Inteligentes Ethereum baseados no Servidor de TestNet Ropsten
Para ler mais sobre como fizemos esta prova de conceito, consulte a série aqui.
Explicamos tudo, desde a introdução ao blockchain até o uso de contratos inteligentes em python.
Nota:- Isto é apenas uma prova de conceito, então o virus.py exigiria que o web3 estivesse instalado no servidor de destino, mas essa limitação pode ser corrigida se o vírus fosse feito em Go, para que um atacante pudesse vincular os arquivos web3 ao próprio binário do vírus
pip3 install web3
python3 handler.py
Nota:- Os dados que serão transferidos pelo blockchain podem ser acessados publicamente por qualquer pessoa que tenha o endereço da carteira do contrato, portanto não tente passar dados sensíveis e, para corrigir isso, você pode implementar uma criptografia antes de enviar dados para ou do atacante