Atenção ao ransomware DeadLock: como usar contratos inteligentes Polygon para evitar danos

robot
Geração de resumo em curso

【链文】A equipa de pesquisa em cibersegurança recentemente revelou uma ameaça astuta — o ransomware DeadLock está a abusar de contratos inteligentes na Polygon para evitar rastreamento. Este malware tem estado ativo desde o verão passado; qual é a sua principal tática? Ele invoca dinamicamente contratos inteligentes na cadeia para atualizar o endereço do servidor de comando e controlo, tornando impossível localizar as linhas de comunicação da vítima.

O processo de infecção é bastante direto: após encriptar os dados, o DeadLock envia uma mensagem de extorsão ameaçando a vítima — se não pagar, os dados roubados serão vendidos publicamente. Esta tática parece batida, mas o problema está na forma de esconder a infraestrutura. Os servidores C2 tradicionais podem ser desligados, mas o DeadLock escreve o endereço do proxy na blockchain, que é preservada permanentemente pelos nós globais, tornando quase impossível uma intervenção centralizada.

Este método de usar contratos inteligentes na cadeia para retransmitir proxies é altamente mutável, dificultando a defesa. Embora atualmente o número de vítimas conhecidas do DeadLock seja limitado e sua exposição também, ele demonstra uma nova abordagem — usar infraestrutura descentralizada para aumentar a resiliência de atividades maliciosas. Para organizações com baixa consciência de proteção, isso já representa uma ameaça real.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • Republicar
  • Partilhar
Comentar
0/400
GateUser-cff9c776vip
· 22h atrás
哈,这就是web3去中心化精神的另一面啊...永久保存、无法删除,按经济学家的话说这叫"负外部性"的完美范例 算了算不过来了,从供需曲线看,安全防守这事儿的成本线只会越来越陡峭 把勒索基础设施上链真的绝了,黑客们现在也懂得"诗和远方"的含义了 这特么不就是薛定谔的牛市——既创新又致命
Responder0
StakoorNeverSleepsvip
· 22h atrás
Ai, agora o Polygon também foi utilizado por atividades ilícitas... Registrar isso de forma permanente na cadeia é realmente nojento, não admira que as estratégias tradicionais de defesa sejam inúteis
Ver originalResponder0
AirdropHunter420vip
· 22h atrás
Caramba, agora realmente entendi... colocar o C2 na blockchain para que os nós globais o preservem, essa jogada é realmente genial... os métodos tradicionais simplesmente não têm como competir
Ver originalResponder0
MechanicalMartelvip
· 22h atrás
A blockchain foi comprometida por hackers... Queria descentralizar, mas acabou sendo um paraíso para esconder-se.
Ver originalResponder0
StakeWhisperervip
· 23h atrás
Nossa, isso é realmente um crime criativo na cadeia... esconder o C2 na blockchain para arquivamento permanente, a equipe de defesa simplesmente não tem saída. Os métodos tradicionais de desligar servidores ficaram completamente ineficazes, que nojo isso dá.
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)