DeadLock برمجية الفدية تستغل عقود Polygon الذكية للهروب من التتبع

robot
إنشاء الملخص قيد التقدم

أخبار مارس فاينانس، وفقًا لمراقبة Group-IB، فإن عائلة برامج الفدية DeadLock تستخدم عقود Polygon الذكية لتوزيع وتبديل عناوين خوادم الوكيل، لتجنب الكشف الأمني. تم اكتشاف هذا البرنامج الضار لأول مرة في يوليو 2025، من خلال تضمين رمز JS يتفاعل مع شبكة Polygon داخل ملفات HTML، ويستخدم قائمة RPC كبوابة للحصول على عناوين خوادم يتحكم فيها المهاجمون. تشبه هذه التقنية تلك التي اكتشفت سابقًا باسم EtherHiding، وتهدف إلى استغلال دفتر الأستاذ اللامركزي لبناء قناة اتصال مخفية يصعب حظرها. حاليًا، يوجد ل DeadLock ثلاثة على الأقل من النسخ المتنوعة، وأحدث إصدار يتضمن أيضًا تطبيق الاتصال المشفر Session للتواصل المباشر مع الضحايا.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت