Récemment, l'équipe de sécurité a découvert un ransomware nommé DeadLock qui fait des siennes. Cette menace est active depuis juillet. La particularité la plus intéressante est sa méthode : utiliser des contrats intelligents Polygon pour stocker et mettre à jour les adresses des serveurs proxy.
Quels sont les avantages de cette approche ? Les hackers peuvent faire tourner dynamiquement leur infrastructure de commandement et de contrôle, empêchant ainsi leur blocage. Les méthodes traditionnelles de traçage des serveurs C&C permettent souvent de couper la chaîne de contrôle des hackers, mais avec cette technique de contrat intelligent, cela devient une base de données d'adresses distribuée, rendant la tâche beaucoup plus difficile.
Les victimes infectées voient leurs données chiffrées, puis suivent le processus habituel de rançon — payer la rançon pour déchiffrer, sinon leurs données seront mises en ligne et vendues. Cela reflète une connaissance croissante des technologies blockchain par le cybercrime, qui commence à exploiter les caractéristiques de la chaîne pour renforcer ses capacités d'attaque. Pour les utilisateurs de Web3, c'est effectivement un signal de sécurité à surveiller.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
21 J'aime
Récompense
21
5
Reposter
Partager
Commentaire
0/400
LiquidationWatcher
· 01-18 10:49
yo ce truc de deadlock sur polygon me ramène vraiment à 2022 honnêtement... des smart contracts utilisés comme infrastructure c&c ? c'est un niveau de chaos totalement nouveau qu'on n'était pas préparés à gérer. j'ai déjà vu trop de positions se faire rekt, maintenant faut aussi s'inquiéter des ransomwares qui utilisent la chaîne elle-même contre nous. c'est pas un conseil financier mais sérieusement... vérifie tes health factors et sauvegarde tout hors ligne
Voir l'originalRépondre0
liquidation_watcher
· 01-16 03:53
Les hackers commencent tous à jouer avec Polygon, de nos jours même les ransomwares doivent comprendre les contrats intelligents, c'est vraiment impressionnant
Voir l'originalRépondre0
NoodlesOrTokens
· 01-16 03:52
Ce hacker a vraiment appris la technique que nous n'avons pas encore complètement maîtrisée
Polygon a été complètement manipulé par la criminalité, c'est impressionnant
D'ailleurs, cette méthode utilisant une adresse stockée en chaîne est vraiment difficile à contrer... j'ai peur
Attendez, cela ne signifie-t-il pas que notre compréhension de la blockchain n'est pas encore assez approfondie ?
Utiliser un contrat intelligent comme tremplin, comment la criminalité peut-elle être aussi ingénieuse ?
Les données sont vendues si la rançon n'est pas payée, c'est une méthode vraiment brutale
On a l'impression que la criminalité va toujours un pas plus vite que les équipes de sécurité
DeadLock, ce nom ne sonne pas sûr
Les utilisateurs de Web3 doivent faire plus attention, cette fois c'est différent
Voir l'originalRépondre0
LiquidityWitch
· 01-16 03:52
Les hackers ont décidé de faire des siennes avec Polygon, et maintenant la chasse au trésor est devenue un jeu du chat et de la souris.
Voir l'originalRépondre0
AirdropHuntress
· 01-16 03:33
Les hackers commencent à jouer à C&C hide and seek avec des contrats intelligents, cette tactique est vraiment redoutable. Polygon est utilisé de cette manière, rendant la traçabilité future exponentiellement plus difficile, le coût de la piraterie d'une base de données d'adresses distribuée étant trop élevé.
Les utilisateurs de Web3 doivent être plus vigilants, ils ne doivent pas seulement se méfier des rug pulls, mais aussi des ransomwares. Les caractéristiques de la blockchain sont de plus en plus exploitées par le crime organisé, ce qui constitue un vrai signal d'alerte.
Que cela signifie-t-il ? Le crime organisé n'est plus un simple acte isolé, il commence à exploiter systématiquement l'anonymat et l'immutabilité de la blockchain. Il est crucial d'étudier et de suivre les flux financiers de ces contrats malveillants.
Récemment, l'équipe de sécurité a découvert un ransomware nommé DeadLock qui fait des siennes. Cette menace est active depuis juillet. La particularité la plus intéressante est sa méthode : utiliser des contrats intelligents Polygon pour stocker et mettre à jour les adresses des serveurs proxy.
Quels sont les avantages de cette approche ? Les hackers peuvent faire tourner dynamiquement leur infrastructure de commandement et de contrôle, empêchant ainsi leur blocage. Les méthodes traditionnelles de traçage des serveurs C&C permettent souvent de couper la chaîne de contrôle des hackers, mais avec cette technique de contrat intelligent, cela devient une base de données d'adresses distribuée, rendant la tâche beaucoup plus difficile.
Les victimes infectées voient leurs données chiffrées, puis suivent le processus habituel de rançon — payer la rançon pour déchiffrer, sinon leurs données seront mises en ligne et vendues. Cela reflète une connaissance croissante des technologies blockchain par le cybercrime, qui commence à exploiter les caractéristiques de la chaîne pour renforcer ses capacités d'attaque. Pour les utilisateurs de Web3, c'est effectivement un signal de sécurité à surveiller.