Phần mềm tống tiền DeadLock lợi dụng hợp đồng thông minh Polygon để tránh bị truy vết
Odaily đưa tin, theo giám sát của Group-IB, họ hàng phần mềm tống tiền DeadLock hiện đang sử dụng hợp đồng thông minh Polygon để phân phối và luân chuyển địa chỉ máy chủ proxy nhằm tránh bị phát hiện bởi các biện pháp an ninh. Phần mềm độc hại này lần đầu tiên được phát hiện vào tháng 7 năm 2025, thông qua việc nhúng mã JS tương tác với mạng Polygon vào các tệp HTML, sử dụng danh sách RPC làm cổng để lấy địa chỉ máy chủ do kẻ tấn công kiểm soát. Kỹ thuật này tương tự với EtherHiding từng được phát hiện trước đó, nhằm tận dụng sổ cái phi tập trung để xây dựng kênh liên lạc ngầm khó bị chặn. Hiện tại, DeadLock đã có ít nhất ba biến thể, trong đó phiên bản mới nhất còn tích hợp ứng dụng giao tiếp mã hóa Session để trò chuyện trực tiếp với nạn nhân.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Hyperion DeFi tiết lộ đang nắm giữ hơn 1,93 triệu HYPE, 1,92 triệu KNTQ và 1 triệu HPL
Phân tích: Dù Goldman Sachs nắm giữ ETF XRP trị giá 152 triệu USD, giá XRP không được hỗ trợ và có nguy cơ giảm 50%
