Последние разоблачения программ-вымогателей DeadLock вновь напоминают нам о потенциальных угрозах безопасности в экосистеме блокчейн. Эта вредоносная программа с момента своего первого появления в июле использует довольно хитрые методы противодействия — она использует смарт-контракты на Polygon для хранения и динамической смены адресов прокси-серверов, что позволяет постоянно обновлять инфраструктуру командования и контроля, эффективно обходя традиционные стратегии блокировки по черным спискам.
Процесс заражения очень прост: как только система пользователя скомпрометирована, данные шифруются и блокируются. Затем хакеры требуют выкуп — иначе украденные чувствительные данные будут проданы на тёмной сети. Такой двойной режим вымогательства стал стандартной тактикой современных программ-вымогателей.
Стоит отметить, что злоумышленники умело используют блокчейн-технологии в обратном направлении — изначально как инфраструктуру безопасности, смарт-контракты, наоборот, применяются для создания более скрытных преступных сетей. Это подчеркивает необходимость укреплять защитные меры, регулярно проверять уязвимости системы и предотвращать становление целью подобных угроз.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Черт возьми, смарт-контракт Polygon был использован хакерами как зомби-бот, это просто поражает...
Посмотреть ОригиналОтветить0
AirdropHarvester
· 12ч назад
Братан, этот DeadLock действительно безумие. Они используют Polygon как марионетку.
---
Опять эта двойная вымогательская схема. Уже надоело.
---
Подождите, хакеры используют смарт-контракты для обратного взлома. Мы тут хвастаемся безопасностью блокчейна. Смешно.
---
Защитное сознание? Сначала держите приватные ключи в порядке. Если не можете сделать элементарное, о чем вообще говорить.
---
Polygon был взломан. Кажется, эта публичная цепочка должна нести больше ответственности.
---
Честно говоря, использование цепочки для хранения C&C серверов — это действительно гениально.
---
Нужно обновить систему, ребята. Этот вирус не видит препятствий.
---
Кажется, в наши дни использование блокчейна для плохих дел стало даже более скрытным. Ирония.
---
Кража информации через тёмную сеть — мы уже видели этот сценарий слишком много раз.
Последние разоблачения программ-вымогателей DeadLock вновь напоминают нам о потенциальных угрозах безопасности в экосистеме блокчейн. Эта вредоносная программа с момента своего первого появления в июле использует довольно хитрые методы противодействия — она использует смарт-контракты на Polygon для хранения и динамической смены адресов прокси-серверов, что позволяет постоянно обновлять инфраструктуру командования и контроля, эффективно обходя традиционные стратегии блокировки по черным спискам.
Процесс заражения очень прост: как только система пользователя скомпрометирована, данные шифруются и блокируются. Затем хакеры требуют выкуп — иначе украденные чувствительные данные будут проданы на тёмной сети. Такой двойной режим вымогательства стал стандартной тактикой современных программ-вымогателей.
Стоит отметить, что злоумышленники умело используют блокчейн-технологии в обратном направлении — изначально как инфраструктуру безопасности, смарт-контракты, наоборот, применяются для создания более скрытных преступных сетей. Это подчеркивает необходимость укреплять защитные меры, регулярно проверять уязвимости системы и предотвращать становление целью подобных угроз.