DeadLock rançongiciel utilise les contrats intelligents Polygon pour échapper à la traque

robot
Création du résumé en cours

Mars Finance rapporte que, selon Group-IB, la famille de ransomwares DeadLock utilise des contrats intelligents Polygon pour distribuer et faire tourner des adresses de serveurs proxy afin d’échapper à la détection de sécurité. Ce logiciel malveillant a été découvert pour la première fois en juillet 2025, en intégrant dans un fichier HTML un code JS interagissant avec le réseau Polygon, utilisant une liste RPC comme passerelle pour obtenir l’adresse du serveur contrôlé par l’attaquant. Cette technique est similaire à celle de EtherHiding découverte précédemment, visant à exploiter un registre décentralisé pour construire un canal de communication discret difficile à bloquer. DeadLock a actuellement au moins trois variantes, la dernière version intégrant également l’application de communication cryptée Session pour dialoguer directement avec la victime.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)