Odaily星球日报讯 Según Group-IB, la familia de ransomware DeadLock está utilizando contratos inteligentes de Polygon para distribuir y rotar direcciones de servidores proxy, con el fin de evadir la detección de seguridad. Este malware fue descubierto por primera vez en julio de 2025, mediante la inserción de código JS que interactúa con la red Polygon en archivos HTML, utilizando listas RPC como puerta de enlace para obtener direcciones de servidores controlados por los atacantes. Esta técnica es similar a EtherHiding, previamente descubierta, y tiene como objetivo construir canales de comunicación encubiertos y difíciles de bloquear mediante libros de contabilidad descentralizados. DeadLock ya tiene al menos tres variantes, y la versión más reciente también incorpora la aplicación de comunicación cifrada Session para dialogar directamente con las víctimas.