DeadLock шкідливе програмне забезпечення-вимагач, яке використовує Polygon смарт-контракти для уникнення слідства

robot
Генерація анотацій у процесі

Mars Finance повідомляє, згідно з моніторингом Group-IB, сімейство шкідливого програмного забезпечення DeadLock використовує смарт-контракти Polygon для розповсюдження та ротації проксі-серверів з метою уникнення систем безпеки. Це зловмисне програмне забезпечення було вперше виявлено у липні 2025 року, воно використовує JS-код, що вбудований у HTML-файл і взаємодіє з мережею Polygon, а також використовує список RPC як шлюз для отримання адрес серверів, контрольованих зловмисниками. Технологія схожа з раніше виявленим EtherHiding і спрямована на створення децентралізованих каналів зв’язку, що важко блокуються. Зараз DeadLock має щонайменше три варіанти, а остання версія навіть вбудувала додаток для зашифрованого зв’язку Session для безпосереднього спілкування з жертвами.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити