برنامج الفدية DeadLock يستخدم عقود Polygon الذكية للهروب من التتبع

مقالة من Odaily Planet Daily: وفقًا لمراقبة Group-IB، فإن عائلة برامج الفدية DeadLock تستغل عقود Polygon الذكية لتوزيع وتبديل عناوين خوادم الوكيل، وذلك لتجنب الكشف الأمني. تم اكتشاف هذا البرنامج الضار لأول مرة في يوليو 2025، من خلال تضمين رمز JS يتفاعل مع شبكة Polygon داخل ملفات HTML، ويستخدم قائمة RPC كبوابة للحصول على عناوين الخوادم التي يتحكم فيها المهاجمون. تشبه هذه التقنية تلك التي اكتشفت سابقًا باسم EtherHiding، وتهدف إلى استغلال دفتر الأستاذ اللامركزي لبناء قناة اتصال سرية يصعب حظرها. حاليًا، يوجد ل DeadLock ثلاثة على الأقل من النسخ المتنوعة، وأحدث إصدار منها يتضمن تطبيق الاتصال المشفر Session للتواصل المباشر مع الضحايا.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات