勒索軟件DeadLock正利用Polygon智能合約輪換代理地址以藏匿行踪
20
3
PANews 1月16日消息,據Cointelegraph報導,網絡安全公司Group-IB研究人員發現,一款名為“DeadLock”的勒索軟件正利用Polygon智能合約隱藏自身並輪換代理地址。 該勒索軟件於去年7月首次被發現,其通過調用特定智能合約動態更新用於與受害者通信的命令與控制基礎設施地址。 一旦受害者被感染且數據被加密,DeadLock將發出勒索信,威脅若要求未獲滿足將出售被盜數據。
研究人員指出,將代理地址存儲在鏈上使得其基礎設施極難被破壞,因為不存在可關閉的中心服務器,且區塊鏈數據在全球節點上永久留存。 這種濫用智能合約傳遞代理地址的方法具有極強變異性。 儘管DeadLock目前曝光度較低且已知受害者數量有限,但其新穎的攻擊手法仍對未予以重視的組織構成潛在威脅。
來源: