đ Selon Qrator Research Lab (26 fĂ©vrier 2026), un nouveau loader de botnet nommĂ© Aeternum C2 exploite la blockchain Polygon pour hĂ©berger s...
đ cyberveille : https://cyberveille.ch/posts/2026-03-02-aeternum-c2-un-botnet-utilise-des-smart-contracts-polygon-pour-un-c2-quasi-indemontable/
đ source : https://qrator.net/blog/details/Exploring-Aeternum-C2/
#Aeternum_C2 #Polygon #Cyberveille
Aeternum C2 : un botnet utilise des smart contracts Polygon pour un C2 quasi indémontable
Selon Qrator Research Lab (26 fĂ©vrier 2026), un nouveau loader de botnet nommĂ© Aeternum C2 exploite la blockchain Polygon pour hĂ©berger ses commandes de contrĂŽle, contournant les mĂ©thodes classiques de dĂ©mantĂšlement. Aeternum C2 est un loader natif C++ (x32/x64) dont lâoriginalitĂ© est de stocker chaque commande de C2 dans des smart contracts Polygon, que les hĂŽtes infectĂ©s lisent via des endpoints RPC publics. LâopĂ©rateur pilote le tout via un panneau web : sĂ©lection dâun contrat, type dâaction (tous les bots, ciblage par HWID, chargement de DLL), URL de payload, puis Ă©criture on-chain. Les commandes sont confirmĂ©es sur la chaĂźne et diffusĂ©es aux bots en 2 Ă 3 minutes. Plusieurs contrats peuvent coexister (ex. « Clipper », « Get Sys Info DLL », « ps1 », « .bat », « putty.exe »), chacun liĂ© Ă une adresse Polygon.