CoinVoice ha sabido recientemente que, según la monitorización de Group-IB, la familia de ransomware DeadLock está utilizando contratos inteligentes de Polygon para distribuir y rotar direcciones de servidores proxy, con el fin de evadir la detección de seguridad. Este malware fue detectado por primera vez en julio de 2025, mediante la inserción de código JS que interactúa con la red Polygon en archivos HTML, utilizando listas RPC como puerta de enlace para obtener direcciones de servidores controlados por los atacantes. Esta técnica es similar a la descubierta anteriormente con EtherHiding, y tiene como objetivo aprovechar los libros de contabilidad descentralizados para construir canales de comunicación encubiertos difíciles de bloquear. DeadLock actualmente tiene al menos tres variantes, y la versión más reciente también incorpora la aplicación de comunicación cifrada Session para dialogar directamente con las víctimas.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado