警惕DeadLock勒索軟件:如何利用Polygon智能合約躲避破壞

robot
摘要生成中

【鏈文】網路安全研究團隊最近曝光了一個狡猾的威脅——DeadLock勒索軟體正在濫用Polygon智能合約來規避追蹤。這款惡意軟體從去年夏天就開始活躍,核心手段是什麼呢?它動態調用鏈上智能合約來更新命令控制伺服器地址,這樣一來受害者的通訊線路就無法被鎖定。

感染流程很直接:資料被加密後,DeadLock會扔出勒索信威脅受害者——不付錢就公開出售被盜資訊。這招看起來老套,但問題在於基礎設施的躲藏方式。傳統勒索軟體的C2伺服器可以被關閉,但DeadLock把代理地址寫進區塊鏈,全球節點永久保存這些資訊,中心化干預幾乎無法實現。

這種利用鏈上智能合約中繼代理的方法極具變異性,讓防守方疲於應對。雖然目前DeadLock的已知受害者還不多,曝光度也有限,但它展示了一種新思路——用去中心化基礎設施來加強惡意活動的韌性。對那些防護意識薄弱的組織來說,這已經成為實實在在的威脅了。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
StableBoivip
· 15小時前
鏈上藏肉🤔 Polygon這下成黑客的避風港了,把C2寫進區塊鏈真是想到位啊...中心化防守根本按不住
查看原文回復0
GateUser-cff9c776vip
· 01-16 03:46
哈,这就是web3去中心化精神的另一面啊...永久保存、无法删除,按经济学家的话说这叫"负外部性"的完美范例 算了算不过来了,从供需曲线看,安全防守这事儿的成本线只会越来越陡峭 把勒索基础设施上链真的绝了,黑客们现在也懂得"诗和远方"的含义了 这特么不就是薛定谔的牛市——既创新又致命
回復0
StakoorNeverSleepsvip
· 01-16 03:45
哎呀,這下Polygon也被黑產利用上了...鏈上永久記錄這事兒確實噁心,難怪傳統防守招都白搭
查看原文回復0
AirdropHunter420vip
· 01-16 03:42
卧槽,这下是真的玩明白了啊…把C2寫到鏈上讓全球節點保存,這招確實絕啊…傳統手段根本沒辙
查看原文回復0
MechanicalMartelvip
· 01-16 03:41
區塊鏈被黑客玩壞了啊...本來想去中心化,結果成了躲貓貓的天堂
查看原文回復0
StakeWhisperervip
· 01-16 03:21
卧槽,这才是真正的鏈上創意犯罪啊...把C2藏在區塊鏈裡永久存檔,防守團隊直接沒活路了。傳統那套關閉伺服器的手段徹底失效,這得多噁心啊
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)