DeadLock ransomware utilise des contrats intelligents Polygon pour échapper à la traçabilité

Odaily Planet Daily, selon Group-IB, la famille de ransomwares DeadLock utilise des adresses de serveurs proxy distribuées et rotatives via des contrats intelligents Polygon pour échapper à la détection de sécurité. Ce logiciel malveillant a été découvert pour la première fois en juillet 2025, en intégrant dans un fichier HTML un code JS interagissant avec le réseau Polygon, utilisant une liste RPC comme passerelle pour obtenir l'adresse du serveur contrôlé par l'attaquant. Cette technique est similaire à celle de EtherHiding découverte précédemment, visant à exploiter un registre décentralisé pour construire un canal de communication discret difficile à bloquer. DeadLock a actuellement au moins trois variantes, la dernière version intégrant également l'application de communication cryptée Session pour dialoguer directement avec la victime.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire