Atenção ao ransomware DeadLock: como usar contratos inteligentes Polygon para evitar danos

robot
Geração do resumo em andamento

【链文】A equipa de pesquisa em cibersegurança recentemente revelou uma ameaça astuta — o ransomware DeadLock está a abusar de contratos inteligentes na Polygon para evitar rastreamento. Este malware tem estado ativo desde o verão passado; qual é a sua principal tática? Ele invoca dinamicamente contratos inteligentes na cadeia para atualizar o endereço do servidor de comando e controlo, tornando impossível localizar as linhas de comunicação da vítima.

O processo de infecção é bastante direto: após encriptar os dados, o DeadLock envia uma mensagem de extorsão ameaçando a vítima — se não pagar, os dados roubados serão vendidos publicamente. Esta tática parece batida, mas o problema está na forma de esconder a infraestrutura. Os servidores C2 tradicionais podem ser desligados, mas o DeadLock escreve o endereço do proxy na blockchain, que é preservada permanentemente pelos nós globais, tornando quase impossível uma intervenção centralizada.

Este método de usar contratos inteligentes na cadeia para retransmitir proxies é altamente mutável, dificultando a defesa. Embora atualmente o número de vítimas conhecidas do DeadLock seja limitado e sua exposição também, ele demonstra uma nova abordagem — usar infraestrutura descentralizada para aumentar a resiliência de atividades maliciosas. Para organizações com baixa consciência de proteção, isso já representa uma ameaça real.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 5
  • Repostar
  • Compartilhar
Comentário
0/400
GateUser-cff9c776vip
· 01-16 03:46
哈,这就是web3去中心化精神的另一面啊...永久保存、无法删除,按经济学家的话说这叫"负外部性"的完美范例 算了算不过来了,从供需曲线看,安全防守这事儿的成本线只会越来越陡峭 把勒索基础设施上链真的绝了,黑客们现在也懂得"诗和远方"的含义了 这特么不就是薛定谔的牛市——既创新又致命
Responder0
StakoorNeverSleepsvip
· 01-16 03:45
Ai, agora o Polygon também foi utilizado por atividades ilícitas... Registrar isso de forma permanente na cadeia é realmente nojento, não admira que as estratégias tradicionais de defesa sejam inúteis
Ver originalResponder0
AirdropHunter420vip
· 01-16 03:42
Caramba, agora realmente entendi... colocar o C2 na blockchain para que os nós globais o preservem, essa jogada é realmente genial... os métodos tradicionais simplesmente não têm como competir
Ver originalResponder0
MechanicalMartelvip
· 01-16 03:41
A blockchain foi comprometida por hackers... Queria descentralizar, mas acabou sendo um paraíso para esconder-se.
Ver originalResponder0
StakeWhisperervip
· 01-16 03:21
Nossa, isso é realmente um crime criativo na cadeia... esconder o C2 na blockchain para arquivamento permanente, a equipe de defesa simplesmente não tem saída. Os métodos tradicionais de desligar servidores ficaram completamente ineficazes, que nojo isso dá.
Ver originalResponder0
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)