DeadLock ransomware menggunakan kontrak pintar Polygon untuk menghindari pelacakan

robot
Pembuatan abstrak sedang berlangsung

Berita dari Mars Finance, menurut pemantauan Group-IB, keluarga ransomware DeadLock sedang memanfaatkan kontrak pintar Polygon untuk mendistribusikan dan mengganti alamat server proxy guna menghindari deteksi keamanan. Perangkat lunak berbahaya ini pertama kali ditemukan pada Juli 2025, dengan menyisipkan kode JS yang berinteraksi dengan jaringan Polygon dalam file HTML, memanfaatkan daftar RPC sebagai gerbang untuk mendapatkan alamat server yang dikendalikan oleh penyerang. Teknologi ini mirip dengan EtherHiding yang sebelumnya ditemukan, bertujuan memanfaatkan buku besar terdesentralisasi untuk membangun saluran komunikasi tersembunyi yang sulit diblokir. DeadLock saat ini telah memiliki setidaknya tiga varian, versi terbaru bahkan menyematkan aplikasi komunikasi terenkripsi Session untuk berkomunikasi langsung dengan korban.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)