Berita dari Mars Finance, menurut pemantauan Group-IB, keluarga ransomware DeadLock sedang memanfaatkan kontrak pintar Polygon untuk mendistribusikan dan mengganti alamat server proxy guna menghindari deteksi keamanan. Perangkat lunak berbahaya ini pertama kali ditemukan pada Juli 2025, dengan menyisipkan kode JS yang berinteraksi dengan jaringan Polygon dalam file HTML, memanfaatkan daftar RPC sebagai gerbang untuk mendapatkan alamat server yang dikendalikan oleh penyerang. Teknologi ini mirip dengan EtherHiding yang sebelumnya ditemukan, bertujuan memanfaatkan buku besar terdesentralisasi untuk membangun saluran komunikasi tersembunyi yang sulit diblokir. DeadLock saat ini telah memiliki setidaknya tiga varian, versi terbaru bahkan menyematkan aplikasi komunikasi terenkripsi Session untuk berkomunikasi langsung dengan korban.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
DeadLock ransomware menggunakan kontrak pintar Polygon untuk menghindari pelacakan
Berita dari Mars Finance, menurut pemantauan Group-IB, keluarga ransomware DeadLock sedang memanfaatkan kontrak pintar Polygon untuk mendistribusikan dan mengganti alamat server proxy guna menghindari deteksi keamanan. Perangkat lunak berbahaya ini pertama kali ditemukan pada Juli 2025, dengan menyisipkan kode JS yang berinteraksi dengan jaringan Polygon dalam file HTML, memanfaatkan daftar RPC sebagai gerbang untuk mendapatkan alamat server yang dikendalikan oleh penyerang. Teknologi ini mirip dengan EtherHiding yang sebelumnya ditemukan, bertujuan memanfaatkan buku besar terdesentralisasi untuk membangun saluran komunikasi tersembunyi yang sulit diblokir. DeadLock saat ini telah memiliki setidaknya tiga varian, versi terbaru bahkan menyematkan aplikasi komunikasi terenkripsi Session untuk berkomunikasi langsung dengan korban.