DeadLock Ransomware Utiliza Contratos Inteligentes Polygon para Evitar o Rastreamento

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
O ransomware DeadLock está a utilizar contratos inteligentes na rede Polygon para alternar endereços de servidores proxy e evitar deteção. O malware, que surgiu pela primeira vez em julho de 2025, utiliza JavaScript para interagir com a Polygon através de listas RPC, obtendo endereços de servidores a partir de nós controlados pelos atacantes. O método é semelhante ao EtherHiding, tendo como objetivo criar comunicação resistente à censura. Três variantes já surgiram, sendo a mais recente a utilizar a aplicação encriptografada Session para contactar as vítimas. Especialistas em segurança enfatizam a necessidade de auditorias de contratos inteligentes para prevenir tais explorações.

Odaily Planet News - Segundo o monitoramento da Group-IB, a família de ransomware DeadLock está a utilizar contratos inteligentes da Polygon para distribuir e alternar endereços de servidores proxy, com o objetivo de escapar a deteções de segurança. O malware foi inicialmente descoberto em Julho de 2025, e através da inclusão de código JS em ficheiros HTML que interage com a rede Polygon, utiliza listas RPC como gateway para obter endereços de servidores controlados pelos atacantes. Esta técnica é semelhante à descoberta anteriormente chamada EtherHiding, e visa utilizar registos descentralizados para construir canais de comunicação ocultos difíceis de bloquear. Atualmente, o DeadLock já apresenta pelo menos três variantes, e a versão mais recente inclui ainda a aplicação de comunicação encriptada Session para contactar directamente as vítimas.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.