DeadLock ransomware utiliza contratos inteligentes de Polygon para evadir el seguimiento

robot
Generación de resúmenes en curso

Mars Finance informa que, según la monitorización de Group-IB, la familia de ransomware DeadLock está utilizando contratos inteligentes de Polygon para distribuir y rotar direcciones de servidores proxy, con el fin de evadir la detección de seguridad. Este malware fue detectado por primera vez en julio de 2025, y mediante la inserción de código JS que interactúa con la red de Polygon en archivos HTML, utiliza listas RPC como puerta de enlace para obtener direcciones de servidores controlados por los atacantes. Esta técnica es similar a EtherHiding, previamente descubierta, y tiene como objetivo aprovechar los libros de contabilidad descentralizados para construir canales de comunicación encubiertos difíciles de bloquear. DeadLock ya tiene al menos tres variantes, y la versión más reciente incluso incorpora la aplicación de comunicación cifrada Session para dialogar directamente con las víctimas.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)