O ransomware DeadLock utiliza contratos inteligentes da Polygon para evitar rastreamento
De acordo com a Odaily, o monitoramento do Group-IB identificou que a família de ransomware DeadLock está utilizando contratos inteligentes da Polygon para distribuir e alternar endereços de servidores proxy, a fim de escapar da detecção de segurança. Esse malware foi descoberto pela primeira vez em julho de 2025 e, por meio da inserção de código JS em arquivos HTML que interage com a rede Polygon, utiliza uma lista de RPC como gateway para obter endereços de servidores controlados pelos atacantes. Essa técnica é semelhante à anteriormente identificada no EtherHiding, visando explorar o livro-razão descentralizado para construir um canal de comunicação oculto difícil de ser bloqueado. Atualmente, o DeadLock já possui pelo menos três variantes, sendo que a versão mais recente também incorpora o aplicativo de comunicação criptografada Session para dialogar diretamente com as vítimas.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
O protocolo de agente de IA cripto HeyElsa divulga a tokenomics do ELSA, com 40% destinados para airdrop e incentivos
Trump afirma que processará JPMorgan, acusando o banco de má conduta em relação à “desbancarização”
