La société de cybersécurité Group-IB a identifié un nouveau ransomware nommé DeadLock qui exploite les contrats intelligents de Polygon pour éviter la détection. Contrairement aux ransomwares traditionnels, DeadLock ne s'appuie pas sur des serveurs de commande et de contrôle (C2) codés en dur. À la place, il interroge les contrats intelligents sur le réseau Polygon pour obtenir des adresses de serveurs proxy, permettant une rotation dynamique de l'infrastructure. Cette méthode d'utilisation de la blockchain pour stocker les données de configuration rend inefficace le blocage conventionnel des domaines ou des adresses IP. Découvert en juillet 2025, DeadLock utilise également le logiciel de communication chiffrée Session pour les négociations de rançon, menaçant de vendre les données volées si la rançon n'est pas payée.
Le ransomware DeadLock utilise les contrats intelligents Polygon pour échapper à la détection
Avertissement : Le contenu proposé sur Phemex News est à titre informatif uniquement. Nous ne garantissons pas la qualité, l'exactitude ou l'exhaustivité des informations provenant d'articles tiers. Ce contenu ne constitue pas un conseil financier ou d'investissement. Nous vous recommandons vivement d'effectuer vos propres recherches et de consulter un conseiller financier qualifié avant toute décision d'investissement.
