Обережно DeadLock-вимагачське програмне забезпечення: як використовувати смарт-контракти Polygon для уникнення руйнування

robot
Генерація анотацій у процесі

【ЛанВін】Міжнародна команда досліджень у сфері кібербезпеки нещодавно викрила хитрий новий загрозу — шкідливе програмне забезпечення DeadLock, яке зловживає смарт-контрактами Polygon для обходу слідства. Це зловмисне ПЗ активне з минулого літа, і його основний метод полягає у динамічному виклику смарт-контрактів у мережі для оновлення адрес командного та контрольного сервера, що ускладнює ідентифікацію зв’язків.

Процес зараження досить простий: після шифрування даних DeadLock вимагає викуп, погрожуючи опублікувати викрадену інформацію — без оплати. Ця тактика здається банальною, але проблема у способі приховування інфраструктури. Традиційні C2-сервери шкідливого ПЗ можна закрити, але DeadLock записує проксі-адреси у блокчейн, і глобальні вузли зберігають цю інформацію назавжди, що ускладнює централізоване втручання.

Такий спосіб використання смарт-контрактів для реле-проксі є дуже варіативним, що ускладнює захист. Хоча наразі кількість відомих жертв DeadLock невелика і його публічність обмежена, він демонструє новий підхід — використання децентралізованої інфраструктури для підвищення стійкості зловмисної діяльності. Для організацій із слабкою обізнаністю у захисті це вже справжня загроза.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
YieldHuntervip
· 01-18 23:54
ngl, polygon being used as a c2 relay is actually wild - technically speaking, if you look at the data on chain immutability, this is exactly why degens need to understand correlation between dapp security and ransomware infrastructure. sustainable defense? doesn't exist here lol
відповісти на0
StableBoivip
· 01-17 18:18
Заховані активи в мережі 🤔 Polygon тепер стали притулком для хакерів, додавання C2 у блокчейн — це справді геніально... централізований захист просто не справляється
Переглянути оригіналвідповісти на0
GateUser-cff9c776vip
· 01-16 03:46
哈,这就是web3去中心化精神的另一面啊...永久保存、无法删除,按經濟學家的話說這叫"負外部性"的完美範例 算了算不過來了,從供需曲線看,安全防守這事兒的成本線只會越來越陡峭 把勒索基礎設施上鏈真的絕了,黑客們現在也懂得"詩和遠方"的含義了 這特麼不就是薛定諤的牛市——既創新又致命
Переглянути оригіналвідповісти на0
StakoorNeverSleepsvip
· 01-16 03:45
Ой, тепер Polygon також використовується злочинним світом... Постійний запис у ланцюгу дійсно огидний, не дивно, що традиційні захисні заходи марні
Переглянути оригіналвідповісти на0
AirdropHunter420vip
· 01-16 03:42
卧槽,这下是真的玩明白了啊…把C2寫到鏈上讓全球節點保存,這招確實絕啊…傳統手段根本沒辙
Переглянути оригіналвідповісти на0
MechanicalMartelvip
· 01-16 03:41
Блокчейн був зламаний хакерами... Спочатку хотіли децентралізувати, а в результаті отримали рай для хованок
Переглянути оригіналвідповісти на0
StakeWhisperervip
· 01-16 03:21
卧槽, це справжній ланцюговий креативний злочин... приховати C2 у блокчейні для постійного збереження, команда захисту просто без шансів. Традиційні методи закриття серверів повністю вийшли з ладу, наскільки це гидко
Переглянути оригіналвідповісти на0
  • Закріпити