Waspada DeadLock ransomware: Bagaimana memanfaatkan kontrak pintar Polygon untuk menghindari kerusakan

robot
Pembuatan abstrak sedang berlangsung

【链文】Tim Penelitian Keamanan Siber baru-baru ini mengungkapkan ancaman licik—ransomware DeadLock sedang menyalahgunakan kontrak pintar Polygon untuk menghindari pelacakan. Malware ini mulai aktif sejak musim panas tahun lalu, apa metode intinya? Ia secara dinamis memanggil kontrak pintar di chain untuk memperbarui alamat server command and control, sehingga jalur komunikasi korban tidak dapat dilacak.

Proses infeksi sangat langsung: data yang dienkripsi kemudian DeadLock mengirimkan pesan ancaman ransom—jika tidak membayar, informasi yang dicuri akan dipublikasikan. Strategi ini terlihat klise, tetapi masalahnya terletak pada cara penyembunyian infrastruktur. Server C2 dari ransomware tradisional bisa dimatikan, tetapi DeadLock menulis alamat proxy ke dalam blockchain, yang disimpan secara permanen oleh node global, sehingga intervensi terpusat hampir tidak mungkin dilakukan.

Metode menggunakan kontrak pintar di chain sebagai relay proxy ini sangat variatif, membuat pertahanan menjadi sulit. Meskipun saat ini korban DeadLock yang diketahui masih terbatas dan eksposurnya juga terbatas, ini menunjukkan sebuah pendekatan baru—menggunakan infrastruktur desentralisasi untuk meningkatkan ketahanan aktivitas jahat. Bagi organisasi yang kurang sadar akan perlindungan, ini sudah menjadi ancaman nyata.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
GateUser-cff9c776vip
· 01-16 03:46
哈,这就是web3去中心化精神的另一面啊...永久保存、无法删除,按经济学家的话说这叫"负外部性"的完美范例 算了算不过来了,从供需曲线看,安全防守这事儿的成本线只会越来越陡峭 把勒索基础设施上链真的绝了,黑客们现在也懂得"诗和远方"的含义了 这特么不就是薛定谔的牛市——既创新又致命
Balas0
StakoorNeverSleepsvip
· 01-16 03:45
Aduh, sekarang Polygon juga digunakan oleh pihak ilegal... Merekam secara permanen di blockchain memang menjijikkan, tidak heran pertahanan tradisional jadi sia-sia
Lihat AsliBalas0
AirdropHunter420vip
· 01-16 03:42
Sial, sekarang benar-benar paham cara mainnya... menulis C2 ke blockchain agar node global menyimpan, trik ini benar-benar hebat... metode tradisional sama sekali tidak bisa mengimbanginya
Lihat AsliBalas0
MechanicalMartelvip
· 01-16 03:41
Blockchain telah diretas oleh hacker... Awalnya ingin desentralisasi, tapi malah menjadi surga bermain petak umpet
Lihat AsliBalas0
StakeWhisperervip
· 01-16 03:21
卧槽,这才是真正的链上创意犯罪啊...把C2藏在区块链里永久存档,防守团队直接没活路了。传统那套关闭服务器的手段彻底失效,这得多恶心啊
Balas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)