サイバーセキュリティ企業のGroup-IBは、検出を回避するためにPolygonのスマートコントラクトを活用する新しいランサムウェア「DeadLock」を特定しました。従来のランサムウェアとは異なり、DeadLockはハードコードされたコマンド&コントロール(C2)サーバーに依存しません。代わりに、Polygonネットワーク上のスマートコントラクトに問い合わせてプロキシサーバーのアドレスを取得し、動的なインフラストラクチャのローテーションを可能にしています。このブロックチェーンを利用して設定データを保存する方法により、従来のドメインやIPのブロックは効果を失います。2025年7月に発見されたDeadLockは、身代金交渉に暗号化通信ソフトウェアのSessionも使用しており、身代金が支払われない場合は盗まれたデータを販売すると脅迫しています。
DeadLockランサムウェア、検出回避のためにPolygonスマートコントラクトを利用
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
