Новая разновидность программ-вымогателей под названием DeadLock использует смарт-контракты Polygon необычными способами — применяя блокчейн для хранения и динамической ротации прокси-адресов для своей инфраструктуры командования и управления. Такой подход создает устойчивый уровень C2, который notoriously трудно вывести из строя. С момента своего появления в июле, вредоносное ПО сумело избежать традиционных попыток устранения, скрываясь на блокчейне. Эта тактика напоминает методы, ранее связанные с государственными актерами, такие как EtherHiding. Для команд безопасности, мониторящих экосистему Polygon, это становится все более тревожным сигналом: злоумышленники используют смарт-контракты не для финансовой выгоды, а как операционную инфраструктуру.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
7 Лайков
Награда
7
5
Репост
Поделиться
комментарий
0/400
PriceOracleFairy
· 13ч назад
честно говоря, это вершина рыночной энтропии... вымогатели используют смарт-контракты как буквальную инфраструктуру? это уже даже не вектор атаки, а просто... масштабируемые операции в блокчейне. механизм ротации, однако — это уровень оракулов. polygon превращается в оружие, пока все без ума от доходности лол
Посмотреть ОригиналОтветить0
AlwaysAnon
· 13ч назад
Черт возьми, эти люди действительно воспринимают блокчейн как подпольную мастерскую, постоянно меняя адреса агентов, и это невозможно предугадать
Посмотреть ОригиналОтветить0
ExpectationFarmer
· 13ч назад
Не может быть, использовать смарт-контракты в качестве инфраструктуры для зомби-сетей? Эти ребята действительно удивляют.
Посмотреть ОригиналОтветить0
MidnightSnapHunter
· 13ч назад
Правда, хакеры теперь используют смарт-контракты в качестве C2-серверов, это действительно круто.
Новая разновидность программ-вымогателей под названием DeadLock использует смарт-контракты Polygon необычными способами — применяя блокчейн для хранения и динамической ротации прокси-адресов для своей инфраструктуры командования и управления. Такой подход создает устойчивый уровень C2, который notoriously трудно вывести из строя. С момента своего появления в июле, вредоносное ПО сумело избежать традиционных попыток устранения, скрываясь на блокчейне. Эта тактика напоминает методы, ранее связанные с государственными актерами, такие как EtherHiding. Для команд безопасности, мониторящих экосистему Polygon, это становится все более тревожным сигналом: злоумышленники используют смарт-контракты не для финансовой выгоды, а как операционную инфраструктуру.