Mars Finance informa que, según la monitorización de Group-IB, la familia de ransomware DeadLock está utilizando contratos inteligentes de Polygon para distribuir y rotar direcciones de servidores proxy, con el fin de evadir la detección de seguridad. Este malware fue detectado por primera vez en julio de 2025, y mediante la inserción de código JS que interactúa con la red de Polygon en archivos HTML, utiliza listas RPC como puerta de enlace para obtener direcciones de servidores controlados por los atacantes. Esta técnica es similar a EtherHiding, previamente descubierta, y tiene como objetivo aprovechar los libros de contabilidad descentralizados para construir canales de comunicación encubiertos difíciles de bloquear. DeadLock ya tiene al menos tres variantes, y la versión más reciente incluso incorpora la aplicación de comunicación cifrada Session para dialogar directamente con las víctimas.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
DeadLock ransomware utiliza contratos inteligentes de Polygon para evadir el seguimiento
Mars Finance informa que, según la monitorización de Group-IB, la familia de ransomware DeadLock está utilizando contratos inteligentes de Polygon para distribuir y rotar direcciones de servidores proxy, con el fin de evadir la detección de seguridad. Este malware fue detectado por primera vez en julio de 2025, y mediante la inserción de código JS que interactúa con la red de Polygon en archivos HTML, utiliza listas RPC como puerta de enlace para obtener direcciones de servidores controlados por los atacantes. Esta técnica es similar a EtherHiding, previamente descubierta, y tiene como objetivo aprovechar los libros de contabilidad descentralizados para construir canales de comunicación encubiertos difíciles de bloquear. DeadLock ya tiene al menos tres variantes, y la versión más reciente incluso incorpora la aplicación de comunicación cifrada Session para dialogar directamente con las víctimas.