DeadLock勒索软件利用Polygon智能合约逃避检测

DeadLock勒索软件利用Polygon智能合约逃避检测

网络安全专家警告称,DeadLock利用Polygon智能合约掩盖命令与控制系统的新颖手法给恶意软件检测和响应工作带来了日益严峻的挑战。

事实核查
该声明得到所有提供来源的压倒性支持,没有相互矛盾的证据。主要来源是网络安全公司Group-IB发布的一份高度权威(0.95)的技术报告,该报告发现并分析了DeadLock勒索软件。该报告直接证实,DeadLock利用Polygon网络上的智能合约来存储和轮换其命令与控制(C2)代理地址,明确指出这是一种规避检测和清除的新型技术。这一核心发现得到了多个独立且信誉良好的次要来源的一致证实,包括专业网络安全杂志和加密货币新闻媒体。这些来源均报道了Group-IB的研究结果,确认使用Polygon智能合约是该勒索软件运营弹性和规避策略的关键机制。来源的一致性和高权威性为该声明的真实性提供了坚实基础。
摘要

安全研究人员披露,低调的DeadLock勒索软件组织正在利用Polygon智能合约隐藏和轮换其命令与控制基础设施。该方法于2025年7月首次被发现,通过在链上存储C2数据,使得打击行动更加困难,实现了代理服务器管理的去中心化。尽管目前影响范围有限,但这一不同寻常的策略展示了勒索软件能力的演进,并引发了对基于区块链威胁的担忧。

术语与概念
  • Smart Contract: 一种自动执行的区块链代码,无需中介即可自动执行协议。
  • Polygon: 一个旨在扩展以太坊的区块链网络,可实现更快、更便宜的交易。