Новая разновидность программ-вымогателей под названием DeadLock использует смарт-контракты Polygon необычными способами — применяя блокчейн для хранения и динамической ротации прокси-адресов для своей инфраструктуры командования и управления. Такой подход создает устойчивый уровень C2, который notoriously трудно вывести из строя. С момента своего появления в июле, вредоносное ПО сумело избежать традиционных попыток устранения, скрываясь на блокчейне. Эта тактика напоминает методы, ранее связанные с государственными актерами, такие как EtherHiding. Для команд безопасности, мониторящих экосистему Polygon, это становится все более тревожным сигналом: злоумышленники используют смарт-контракты не для финансовой выгоды, а как операционную инфраструктуру.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
PriceOracleFairyvip
· 13ч назад
честно говоря, это вершина рыночной энтропии... вымогатели используют смарт-контракты как буквальную инфраструктуру? это уже даже не вектор атаки, а просто... масштабируемые операции в блокчейне. механизм ротации, однако — это уровень оракулов. polygon превращается в оружие, пока все без ума от доходности лол
Посмотреть ОригиналОтветить0
AlwaysAnonvip
· 13ч назад
Черт возьми, эти люди действительно воспринимают блокчейн как подпольную мастерскую, постоянно меняя адреса агентов, и это невозможно предугадать
Посмотреть ОригиналОтветить0
ExpectationFarmervip
· 13ч назад
Не может быть, использовать смарт-контракты в качестве инфраструктуры для зомби-сетей? Эти ребята действительно удивляют.
Посмотреть ОригиналОтветить0
MidnightSnapHuntervip
· 13ч назад
Правда, хакеры теперь используют смарт-контракты в качестве C2-серверов, это действительно круто.
Посмотреть ОригиналОтветить0
notSatoshi1971vip
· 13ч назад
卧槽,DeadLock这波操作真绝了,把Polygon当C2服务器用?这谁想的啊 --- 链上隐身术越来越离谱了,传统防火墙已经管不住这帮人了 --- 合约被拿来当黑客基础设施,Polygon的reputation又要被锤一遍吗? --- state-sponsored那味儿啊,这已经不是小打小闹了 --- 怎么感觉区块链每隔俩月就有新的被武器化方式出现,真的防不胜防
Ответить0
  • Закрепить