警惕DeadLock勒索软件:如何利用Polygon智能合约躲避破坏

robot
摘要生成中

【链文】网络安全研究团队最近曝光了一个狡猾的威胁——DeadLock勒索软件正在滥用Polygon智能合约来规避追踪。这款恶意软件从去年夏天就开始活跃,核心手段是什么呢?它动态调用链上智能合约来更新命令控制服务器地址,这样一来受害者的通信线路就无法被锁定。

感染流程很直接:数据被加密后,DeadLock会扔出勒索信威胁受害者——不付钱就公开出售被盗信息。这招看起来老套,但问题在于基础设施的躲藏方式。传统勒索软件的C2服务器可以被关闭,但DeadLock把代理地址写进区块链,全球节点永久保存这些信息,中心化干预几乎无法实现。

这种利用链上智能合约中继代理的方法极具变异性,让防守方疲于应对。虽然当前DeadLock的已知受害者还不多,曝光度也有限,但它展示了一种新思路——用去中心化基础设施来加强恶意活动的韧性。对那些防护意识薄弱的组织来说,这已经成为实实在在的威胁了。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
GateUser-cff9c776vip
· 17小时前
哈,这就是web3去中心化精神的另一面啊...永久保存、无法删除,按经济学家的话说这叫"负外部性"的完美范例 算了算不过来了,从供需曲线看,安全防守这事儿的成本线只会越来越陡峭 把勒索基础设施上链真的绝了,黑客们现在也懂得"诗和远方"的含义了 这特么不就是薛定谔的牛市——既创新又致命
回复0
StakoorNeverSleepsvip
· 17小时前
哎呀,这下Polygon也被黑产利用上了...链上永久记录这事儿确实恶心,难怪传统防守招都白搭
回复0
AirdropHunter420vip
· 17小时前
卧槽,这下是真的玩明白了啊…把C2写到链上让全球节点保存,这招确实绝啊…传统手段根本没辙
回复0
MechanicalMartelvip
· 17小时前
区块链被黑客玩坏了啊...本来想去中心化,结果成了躲猫猫的天堂
回复0
StakeWhisperervip
· 17小时前
卧槽,这才是真正的链上创意犯罪啊...把C2藏在区块链里永久存档,防守团队直接没活路了。传统那套关闭服务器的手段彻底失效,这得多恶心啊
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)