Mars Finance rapporte que, selon Group-IB, la famille de ransomwares DeadLock utilise des contrats intelligents Polygon pour distribuer et faire tourner des adresses de serveurs proxy afin d’échapper à la détection de sécurité. Ce logiciel malveillant a été découvert pour la première fois en juillet 2025, en intégrant dans un fichier HTML un code JS interagissant avec le réseau Polygon, utilisant une liste RPC comme passerelle pour obtenir l’adresse du serveur contrôlé par l’attaquant. Cette technique est similaire à celle de EtherHiding découverte précédemment, visant à exploiter un registre décentralisé pour construire un canal de communication discret difficile à bloquer. DeadLock a actuellement au moins trois variantes, la dernière version intégrant également l’application de communication cryptée Session pour dialoguer directement avec la victime.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
DeadLock rançongiciel utilise les contrats intelligents Polygon pour échapper à la traque
Mars Finance rapporte que, selon Group-IB, la famille de ransomwares DeadLock utilise des contrats intelligents Polygon pour distribuer et faire tourner des adresses de serveurs proxy afin d’échapper à la détection de sécurité. Ce logiciel malveillant a été découvert pour la première fois en juillet 2025, en intégrant dans un fichier HTML un code JS interagissant avec le réseau Polygon, utilisant une liste RPC comme passerelle pour obtenir l’adresse du serveur contrôlé par l’attaquant. Cette technique est similaire à celle de EtherHiding découverte précédemment, visant à exploiter un registre décentralisé pour construire un canal de communication discret difficile à bloquer. DeadLock a actuellement au moins trois variantes, la dernière version intégrant également l’application de communication cryptée Session pour dialoguer directement avec la victime.