【链文】Сетевая безопасность исследовательская команда недавно раскрыла хитрую угрозу — вымогательское ПО DeadLock злоупотребляет смарт-контрактами Polygon для обхода отслеживания. Это вредоносное ПО активно с прошлого лета, и его основная тактика — динамично вызывать смарт-контракты в блокчейне для обновления адресов командных и управляющих серверов, что делает невозможным блокировку каналов связи жертв.
Процесс заражения очень прост: после шифрования данных DeadLock отправляет вымогательную угрозу — если не заплатить, украденная информация будет публично продана. Этот прием кажется банальным, но проблема в способе скрытия инфраструктуры. Традиционные C2-серверы вымогательского ПО можно отключить, а DeadLock записывает адрес прокси в блокчейн, и глобальные узлы навсегда сохраняют эту информацию, что практически исключает централизованное вмешательство.
Этот метод использования цепочки смарт-контрактов для реле代理 очень вариативен, что затрудняет защитным сторонам реагировать. Хотя на данный момент известных жертв DeadLock немного, а его освещенность ограничена, он демонстрирует новую концепцию — использование децентрализованной инфраструктуры для повышения устойчивости вредоносной деятельности. Для организаций с низким уровнем защиты это уже становится реальной угрозой.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Ой, теперь Polygon тоже используют злоумышленники... Постоянная запись этого в блокчейне действительно отвратительна, неудивительно, что традиционные методы защиты оказались бесполезными
Посмотреть ОригиналОтветить0
AirdropHunter420
· 17ч назад
Черт возьми, теперь я действительно понял, как это работает… Записать C2 в блокчейн и позволить глобальным узлам хранить его — это действительно гениальный ход… Традиционные методы тут бессильны
Посмотреть ОригиналОтветить0
MechanicalMartel
· 17ч назад
Блокчейн был взломан хакерами... Изначально хотели децентрализовать, а в итоге получили рай для игры в прятки
Посмотреть ОригиналОтветить0
StakeWhisperer
· 17ч назад
Вот это да, это действительно настоящее преступление на цепочке... спрятать C2 в блокчейне для постоянного хранения, команда защиты просто лишена шансов. Традиционные методы закрытия серверов полностью утратили свою эффективность, как же это отвратительно.
Осторожно, вымогательское ПО DeadLock: как использовать смарт-контракты Polygon для обхода разрушений
【链文】Сетевая безопасность исследовательская команда недавно раскрыла хитрую угрозу — вымогательское ПО DeadLock злоупотребляет смарт-контрактами Polygon для обхода отслеживания. Это вредоносное ПО активно с прошлого лета, и его основная тактика — динамично вызывать смарт-контракты в блокчейне для обновления адресов командных и управляющих серверов, что делает невозможным блокировку каналов связи жертв.
Процесс заражения очень прост: после шифрования данных DeadLock отправляет вымогательную угрозу — если не заплатить, украденная информация будет публично продана. Этот прием кажется банальным, но проблема в способе скрытия инфраструктуры. Традиционные C2-серверы вымогательского ПО можно отключить, а DeadLock записывает адрес прокси в блокчейн, и глобальные узлы навсегда сохраняют эту информацию, что практически исключает централизованное вмешательство.
Этот метод использования цепочки смарт-контрактов для реле代理 очень вариативен, что затрудняет защитным сторонам реагировать. Хотя на данный момент известных жертв DeadLock немного, а его освещенность ограничена, он демонстрирует новую концепцию — использование децентрализованной инфраструктуры для повышения устойчивости вредоносной деятельности. Для организаций с низким уровнем защиты это уже становится реальной угрозой.