Công ty an ninh mạng Group-IB đã phát hiện một loại ransomware mới có tên DeadLock, tận dụng các hợp đồng thông minh của Polygon để tránh bị phát hiện. Khác với ransomware truyền thống, DeadLock không dựa vào các máy chủ điều khiển và chỉ huy (C2) được mã hóa cứng. Thay vào đó, nó truy vấn các hợp đồng thông minh trên mạng Polygon để lấy địa chỉ máy chủ proxy, cho phép xoay vòng hạ tầng một cách linh hoạt. Phương pháp sử dụng blockchain để lưu trữ dữ liệu cấu hình này khiến việc chặn tên miền hoặc IP truyền thống trở nên không hiệu quả. Được phát hiện vào tháng 7 năm 2025, DeadLock còn sử dụng phần mềm giao tiếp mã hóa Session để đàm phán tiền chuộc, đe dọa sẽ bán dữ liệu bị đánh cắp nếu không nhận được tiền chuộc.
Phần mềm tống tiền DeadLock sử dụng hợp đồng thông minh Polygon để tránh bị phát hiện
Tuyên bố miễn trừ trách nhiệm: Nội dung được cung cấp trên Phemex News chỉ nhằm mục đích cung cấp thông tin.Chúng tôi không đảm bảo chất lượng, độ chính xác hoặc tính đầy đủ của thông tin có nguồn từ các bài viết của bên thứ ba.Nội dung trên trang này không cấu thành lời khuyên về tài chính hoặc đầu tư.Chúng tôi đặc biệt khuyến khích bạn tự tiến hành nghiên cứu và tham khảo ý kiến của cố vấn tài chính đủ tiêu chuẩn trước khi đưa ra bất kỳ quyết định đầu tư nào.
