DeadLock Ransomware Sử Dụng Hợp Đồng Thông Minh Polygon Để Tránh Bị Theo Dõi

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconBản tóm tắt

expand icon
Ransomware DeadLock đang sử dụng các hợp đồng thông minh trên mạng Polygon để xoay vòng các địa chỉ máy chủ proxy và tránh bị phát hiện. Phần mềm độc hại này lần đầu tiên xuất hiện vào tháng 7 năm 2025, sử dụng JavaScript để tương tác với Polygon thông qua danh sách RPC, lấy địa chỉ máy chủ từ các nút do tin tặc kiểm soát. Phương pháp này tương tự như EtherHiding, nhằm tạo ra giao tiếp chống kiểm duyệt. Ba biến thể đã xuất hiện, trong đó phiên bản mới nhất sử dụng ứng dụng được mã hóa Session để liên lạc với nạn nhân. Các chuyên gia an ninh nhấn mạnh nhu cầu kiểm toán hợp đồng thông minh để ngăn chặn các lỗ hổng như vậy.

Odaily Planet News - Theo dữ liệu giám sát từ Group-IB, nhóm phần mềm tống tiền DeadLock đang sử dụng hợp đồng thông minh của Polygon để phân phối và thay đổi địa chỉ máy chủ trung gian, nhằm tránh bị phát hiện bởi các hệ thống an ninh. Phần mềm độc hại này lần đầu tiên được phát hiện vào tháng 7 năm 2025, thông qua việc nhúng đoạn mã JS tương tác với mạng Polygon vào các tệp HTML, sử dụng danh sách RPC làm cổng để truy cập địa chỉ máy chủ do tin tặc kiểm soát. Kỹ thuật này tương tự như EtherHiding từng được phát hiện trước đó, nhằm tận dụng sổ cái phi tập trung để xây dựng các kênh giao tiếp ẩn giấu khó bị chặn. Hiện tại, DeadLock đã xuất hiện ít nhất ba biến thể, và phiên bản mới nhất còn tích hợp ứng dụng nhắn tin mã hóa Session để trực tiếp liên lạc với nạn nhân.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.