DeadLock ransomware lợi dụng hợp đồng thông minh Polygon để tránh bị truy vết

robot
Đang tạo bản tóm tắt

Thông tin từ Mars Finance, theo theo dõi của Group-IB, gia đình ransomware DeadLock đang sử dụng hợp đồng thông minh Polygon để phân phối và luân chuyển địa chỉ máy chủ proxy nhằm tránh bị phát hiện an ninh. Phần mềm độc hại này lần đầu tiên được phát hiện vào tháng 7 năm 2025, bằng cách nhúng mã JS tương tác với mạng Polygon trong tệp HTML, sử dụng danh sách RPC làm cổng để lấy địa chỉ máy chủ do hacker kiểm soát. Công nghệ này tương tự như EtherHiding đã được phát hiện trước đó, nhằm tận dụng sổ cái phi tập trung để xây dựng kênh liên lạc bí mật khó bị chặn. DeadLock hiện đã có ít nhất ba biến thể, phiên bản mới nhất còn tích hợp ứng dụng giao tiếp mã hóa Session để trò chuyện trực tiếp với nạn nhân.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim