Осторожно, вымогательское ПО DeadLock: как использовать смарт-контракты Polygon для обхода разрушений

robot
Генерация тезисов в процессе

【链文】Сетевая безопасность исследовательская команда недавно раскрыла хитрую угрозу — вымогательское ПО DeadLock злоупотребляет смарт-контрактами Polygon для обхода отслеживания. Это вредоносное ПО активно с прошлого лета, и его основная тактика — динамично вызывать смарт-контракты в блокчейне для обновления адресов командных и управляющих серверов, что делает невозможным блокировку каналов связи жертв.

Процесс заражения очень прост: после шифрования данных DeadLock отправляет вымогательную угрозу — если не заплатить, украденная информация будет публично продана. Этот прием кажется банальным, но проблема в способе скрытия инфраструктуры. Традиционные C2-серверы вымогательского ПО можно отключить, а DeadLock записывает адрес прокси в блокчейн, и глобальные узлы навсегда сохраняют эту информацию, что практически исключает централизованное вмешательство.

Этот метод использования цепочки смарт-контрактов для реле代理 очень вариативен, что затрудняет защитным сторонам реагировать. Хотя на данный момент известных жертв DeadLock немного, а его освещенность ограничена, он демонстрирует новую концепцию — использование децентрализованной инфраструктуры для повышения устойчивости вредоносной деятельности. Для организаций с низким уровнем защиты это уже становится реальной угрозой.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
GateUser-cff9c776vip
· 17ч назад
哈,这就是web3去中心化精神的另一面啊...永久保存、无法删除,按经济学家的话说这叫"负外部性"的完美范例 算了算不过来了,从供需曲线看,安全防守这事儿的成本线只会越来越陡峭 把勒索基础设施上链真的绝了,黑客们现在也懂得"诗和远方"的含义了 这特么不就是薛定谔的牛市——既创新又致命
Ответить0
StakoorNeverSleepsvip
· 17ч назад
Ой, теперь Polygon тоже используют злоумышленники... Постоянная запись этого в блокчейне действительно отвратительна, неудивительно, что традиционные методы защиты оказались бесполезными
Посмотреть ОригиналОтветить0
AirdropHunter420vip
· 17ч назад
Черт возьми, теперь я действительно понял, как это работает… Записать C2 в блокчейн и позволить глобальным узлам хранить его — это действительно гениальный ход… Традиционные методы тут бессильны
Посмотреть ОригиналОтветить0
MechanicalMartelvip
· 17ч назад
Блокчейн был взломан хакерами... Изначально хотели децентрализовать, а в итоге получили рай для игры в прятки
Посмотреть ОригиналОтветить0
StakeWhisperervip
· 17ч назад
Вот это да, это действительно настоящее преступление на цепочке... спрятать C2 в блокчейне для постоянного хранения, команда защиты просто лишена шансов. Традиционные методы закрытия серверов полностью утратили свою эффективность, как же это отвратительно.
Посмотреть ОригиналОтветить0
  • Закрепить