Uma nova estirpe de ransomware chamada DeadLock está a explorar contratos inteligentes do Polygon de formas inesperadas—usando a blockchain para armazenar e rotacionar dinamicamente endereços proxy para a sua infraestrutura de comando e controlo. Esta abordagem cria uma camada C2 resiliente que é notoriamente difícil de derrubar. Desde a sua emergência inicial em julho, o malware conseguiu evitar esforços tradicionais de remoção ao esconder-se à vista de todos na blockchain. A tática apresenta semelhanças com técnicas anteriormente associadas a atores patrocinados pelo estado, como o método EtherHiding. Para as equipas de segurança que monitorizam o ecossistema Polygon, isto representa uma preocupação crescente: os atacantes estão a usar contratos inteligentes não para ganho financeiro, mas como infraestrutura operacional.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
7 gostos
Recompensa
7
5
Republicar
Partilhar
Comentar
0/400
PriceOracleFairy
· 17h atrás
ngl isto é o auge da entropia do mercado aqui mesmo... ransomware a usar contratos inteligentes como infraestrutura literal? isso já nem é um vetor de ataque, é apenas... operações escaláveis na cadeia. o mecanismo de rotação, no entanto—isso é uma sofisticação ao nível de oráculo. polygon a ser weaponizado enquanto toda a gente está obcecada com os yields lmao
Ver originalResponder0
AlwaysAnon
· 17h atrás
Caramba, esta gente realmente trata a cadeia como um estúdio clandestino, ainda por cima troca dinamicamente os endereços dos agentes, é impossível de prever.
Ver originalResponder0
ExpectationFarmer
· 17h atrás
Não pode ser, usar contratos inteligentes como infraestrutura de uma botnet? Essa galera realmente é demais.
Ver originalResponder0
MidnightSnapHunter
· 17h atrás
Sério, os hackers agora estão usando contratos inteligentes como servidores C2, essa ideia é realmente impressionante.
Ver originalResponder0
notSatoshi1971
· 17h atrás
卧槽,DeadLock essa jogada foi demais, usar Polygon como servidor C2? Quem foi que pensou nisso?
---
A invisibilidade na cadeia está ficando cada vez mais absurda, os firewalls tradicionais já não conseguem controlar esse pessoal
---
Contratos sendo usados como infraestrutura para hackers, a reputação do Polygon vai ser destruída de novo?
---
É aquela sensação de patrocínio estatal, isso já não é mais uma brincadeira de criança
---
Como parece que a cada dois meses surgem novas formas de armamento na blockchain, realmente é difícil de se defender
Uma nova estirpe de ransomware chamada DeadLock está a explorar contratos inteligentes do Polygon de formas inesperadas—usando a blockchain para armazenar e rotacionar dinamicamente endereços proxy para a sua infraestrutura de comando e controlo. Esta abordagem cria uma camada C2 resiliente que é notoriamente difícil de derrubar. Desde a sua emergência inicial em julho, o malware conseguiu evitar esforços tradicionais de remoção ao esconder-se à vista de todos na blockchain. A tática apresenta semelhanças com técnicas anteriormente associadas a atores patrocinados pelo estado, como o método EtherHiding. Para as equipas de segurança que monitorizam o ecossistema Polygon, isto representa uma preocupação crescente: os atacantes estão a usar contratos inteligentes não para ganho financeiro, mas como infraestrutura operacional.