برنامج الفدية DeadLock يستخدم عقود Polygon الذكية للهروب من التتبع

مقالة من Odaily Planet Daily: وفقًا لمراقبة Group-IB، فإن عائلة برامج الفدية DeadLock تستغل عقود Polygon الذكية لتوزيع وتبديل عناوين خوادم الوكيل، وذلك لتجنب الكشف الأمني. تم اكتشاف هذا البرنامج الضار لأول مرة في يوليو 2025، من خلال تضمين رمز JS يتفاعل مع شبكة Polygon داخل ملفات HTML، ويستخدم قائمة RPC كبوابة للحصول على عناوين الخوادم التي يتحكم فيها المهاجمون. تشبه هذه التقنية تلك التي اكتشفت سابقًا باسم EtherHiding، وتهدف إلى استغلال دفتر الأستاذ اللامركزي لبناء قناة اتصال سرية يصعب حظرها. حاليًا، يوجد ل DeadLock ثلاثة على الأقل من النسخ المتنوعة، وأحدث إصدار منها يتضمن تطبيق الاتصال المشفر Session للتواصل المباشر مع الضحايا.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات