Một chủng ransomware mới có tên DeadLock đang tận dụng các hợp đồng thông minh Polygon theo những cách bất ngờ—sử dụng blockchain để lưu trữ và xoay vòng các địa chỉ proxy một cách linh hoạt cho hạ tầng chỉ huy và kiểm soát của nó. Cách tiếp cận này tạo ra một lớp C2 bền vững mà nổi tiếng là khó bị tiêu diệt. Kể từ khi xuất hiện ban đầu vào tháng 7, phần mềm độc hại này đã thành công trong việc tránh các nỗ lực tiêu diệt truyền thống bằng cách ẩn mình ngay trên blockchain. Chiến thuật này có điểm tương đồng với các kỹ thuật trước đây liên quan đến các tác nhân được nhà nước tài trợ, như phương pháp EtherHiding. Đối với các đội ngũ an ninh giám sát hệ sinh thái Polygon, điều này thể hiện một mối quan ngại ngày càng tăng: các hacker đang biến hợp đồng thông minh thành vũ khí, không phải để kiếm lợi tài chính, mà như một hạ tầng vận hành.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
11 thích
Phần thưởng
11
8
Đăng lại
Retweed
Bình luận
0/400
ContractCollector
· 01-19 12:53
Trời ơi, DeadLock lại dùng hợp đồng Polygon làm máy chủ C2 à? Bộ não này cũng quá đi rồi...
---
Lại là do Polygon gây ra rắc rối, chuỗi này sao cứ làm chuyện xấu rồi tranh thủ nổi tiếng thế nhỉ
---
Đã dùng các biện pháp cấp độ nhà nước để đối phó, phòng thủ bình thường làm sao chịu nổi
---
Dựa vào hợp đồng để chuyển đổi địa chỉ đại lý tránh sự kiểm soát, ý tưởng này thật sự tuyệt vời... nhưng cũng quá độc ác rồi
---
Không ai có thể kéo DeadLock ra khỏi chuỗi không? Cảm giác như đang nghẹt thở
---
Tôi đã nói rồi, không nên để Polygon quá mở, giờ đây đã trở thành thiên đường cho hacker rồi
---
Chiêu trò xấu của EtherHiding lại được làm mới, đội ngũ an ninh cần làm việc thêm giờ
---
Dùng hợp đồng thông minh để chiến tranh hạ tầng, đây không phải là tấn công tài chính, đây là chiến tranh hạ tầng đấy
---
Hệ sinh thái Polygon cần phải kiểm tra kỹ xem còn bao nhiêu "khách mời ẩn" như thế này nữa
Xem bản gốcTrả lời0
MetadataExplorer
· 01-19 10:24
Chết rồi, lưu trữ máy chủ C2 trên chuỗi? Đám này thật sự biết chơi, trực tiếp chuyển hạ tầng phần mềm độc hại lên Polygon, còn thay đổi địa chỉ proxy động... phương pháp tiêu diệt truyền thống lập tức trở nên vô dụng.
Xem bản gốcTrả lời0
FadCatcher
· 01-19 09:31
Chết tiệt DeadLock chiến thuật này thật tuyệt vời, trực tiếp đặt C2 lên chuỗi để luân chuyển đại lý, chẳng phải là tự tìm đường chết sao hay thật sự vô địch rồi
Xem bản gốcTrả lời0
PriceOracleFairy
· 01-16 13:53
ngl đây là đỉnh cao của sự hỗn loạn thị trường ngay tại đây... ransomware sử dụng hợp đồng thông minh như hạ tầng thực sự? đó thậm chí không còn là một vector tấn công nữa, đó chỉ đơn giản là... các hoạt động mở rộng quy mô trên chuỗi. cơ chế xoay vòng thì sao—đó là mức độ tinh vi của oracle. polygon bị vũ khí hóa trong khi mọi người đều đang mê mẩn về lợi suất lmao
Xem bản gốcTrả lời0
AlwaysAnon
· 01-16 13:51
Chết rồi, đám người này thật sự coi blockchain như một phòng thí nghiệm ngầm, còn thay đổi địa chỉ đại lý liên tục, không thể phòng bị hết được.
Xem bản gốcTrả lời0
ExpectationFarmer
· 01-16 13:50
Không thể nào, dùng hợp đồng thông minh làm hạ tầng mạng zombie? Đám người này thật là quá đáng.
Xem bản gốcTrả lời0
MidnightSnapHunter
· 01-16 13:44
Thật sao, hacker bây giờ bắt đầu dùng hợp đồng thông minh làm máy chủ C2 rồi, mùi này có vẻ hơi cực đoan đấy
Một chủng ransomware mới có tên DeadLock đang tận dụng các hợp đồng thông minh Polygon theo những cách bất ngờ—sử dụng blockchain để lưu trữ và xoay vòng các địa chỉ proxy một cách linh hoạt cho hạ tầng chỉ huy và kiểm soát của nó. Cách tiếp cận này tạo ra một lớp C2 bền vững mà nổi tiếng là khó bị tiêu diệt. Kể từ khi xuất hiện ban đầu vào tháng 7, phần mềm độc hại này đã thành công trong việc tránh các nỗ lực tiêu diệt truyền thống bằng cách ẩn mình ngay trên blockchain. Chiến thuật này có điểm tương đồng với các kỹ thuật trước đây liên quan đến các tác nhân được nhà nước tài trợ, như phương pháp EtherHiding. Đối với các đội ngũ an ninh giám sát hệ sinh thái Polygon, điều này thể hiện một mối quan ngại ngày càng tăng: các hacker đang biến hợp đồng thông minh thành vũ khí, không phải để kiếm lợi tài chính, mà như một hạ tầng vận hành.