**La red Polygon explotada por DeadLock Ransomware para evadir sistemas de detección**



Los investigadores de seguridad de Group-IB han descubierto una estrategia de evasión sofisticada empleada por la familia de ransomware DeadLock, que aprovecha los contratos inteligentes de Polygon para ciclar dinámicamente las direcciones de los servidores proxy y sortear los mecanismos de detección convencionales. Identificado por primera vez en julio de 2025, este malware representa una evolución notable en la forma en que los ciberdelincuentes abusan de la infraestructura blockchain para fines de seguridad operativa.

**Arquitectura técnica y métodos de inyección de código**

La cadena de ataque de DeadLock se centra en inyectar rutinas JavaScript en archivos HTML que se comunican directamente con la red Polygon. En lugar de almacenar instrucciones maliciosas en servidores tradicionales, el malware consulta puertas de enlace RPC basadas en blockchain para obtener una lista de puntos finales proxy controlados por el atacante. Este enfoque refleja la campaña EtherHiding previamente documentada, ilustrando una tendencia emergente donde los actores de amenazas utilizan registros descentralizados para construir canales de comunicación encubiertos que las estrategias tradicionales de bloqueo tienen dificultades para neutralizar.

**Escalada del panorama de amenazas**

El ransomware actualmente existe en al menos tres variantes distintas, siendo la más reciente una que incorpora Session—un protocolo de comunicación cifrada—directamente en su código. Esta integración permite a los atacantes establecer túneles cifrados de extremo a extremo con sistemas comprometidos, complicando significativamente los procesos de respuesta a incidentes y notificación a las víctimas.

El uso de la infraestructura de Polygon subraya una vulnerabilidad crítica: las redes blockchain, diseñadas para la transparencia y descentralización, están siendo cada vez más reutilizadas como marcos resilientes de comando y control que evaden los controles de seguridad tradicionales.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)