Mars Finance повідомляє, згідно з моніторингом Group-IB, сімейство шкідливого програмного забезпечення DeadLock використовує смарт-контракти Polygon для розповсюдження та ротації проксі-серверів з метою уникнення систем безпеки. Це зловмисне програмне забезпечення було вперше виявлено у липні 2025 року, воно використовує JS-код, що вбудований у HTML-файл і взаємодіє з мережею Polygon, а також використовує список RPC як шлюз для отримання адрес серверів, контрольованих зловмисниками. Технологія схожа з раніше виявленим EtherHiding і спрямована на створення децентралізованих каналів зв’язку, що важко блокуються. Зараз DeadLock має щонайменше три варіанти, а остання версія навіть вбудувала додаток для зашифрованого зв’язку Session для безпосереднього спілкування з жертвами.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
DeadLock шкідливе програмне забезпечення-вимагач, яке використовує Polygon смарт-контракти для уникнення слідства
Mars Finance повідомляє, згідно з моніторингом Group-IB, сімейство шкідливого програмного забезпечення DeadLock використовує смарт-контракти Polygon для розповсюдження та ротації проксі-серверів з метою уникнення систем безпеки. Це зловмисне програмне забезпечення було вперше виявлено у липні 2025 року, воно використовує JS-код, що вбудований у HTML-файл і взаємодіє з мережею Polygon, а також використовує список RPC як шлюз для отримання адрес серверів, контрольованих зловмисниками. Технологія схожа з раніше виявленим EtherHiding і спрямована на створення децентралізованих каналів зв’язку, що важко блокуються. Зараз DeadLock має щонайменше три варіанти, а остання версія навіть вбудувала додаток для зашифрованого зв’язку Session для безпосереднього спілкування з жертвами.