**DeadLock Ransomware lợi dụng Blockchain Polygon để tránh mã và hệ thống phát hiện**



Các nhà nghiên cứu an ninh đã xác định một loại ransomware tinh vi được gọi là DeadLock đã chiến lược sử dụng hệ sinh thái blockchain Polygon để phân phối hạ tầng proxy độc hại và tránh các cơ chế phát hiện ngày càng tinh vi hơn. Được ghi nhận lần đầu vào tháng 7 năm 2025, mối đe dọa này đại diện cho một bước chuyển lớn trong cách tội phạm mạng tận dụng các mạng phi tập trung để đảm bảo hoạt động an toàn.

**Cách DeadLock tận dụng hạ tầng Blockchain**

Kỹ thuật cốt lõi của phần mềm độc hại này liên quan đến việc tiêm payload JavaScript trực tiếp vào các tệp HTML, sau đó chúng giao tiếp với mạng Polygon qua các điểm (RPC) của Remote Procedure Call, hoạt động như các kênh chỉ huy và kiểm soát. Thay vì dựa vào các máy chủ tập trung truyền thống — dễ bị theo dõi và chặn — các nhà điều hành DeadLock đã thiết kế một hệ thống trong đó địa chỉ máy chủ proxy liên tục được luân chuyển qua các hợp đồng thông minh trên blockchain. Điều này cho phép kẻ tấn công tránh các mã được sử dụng bởi hệ thống an ninh trong khi vẫn duy trì quyền truy cập liên tục vào các máy bị xâm nhập.

Cơ chế cổng RPC về cơ bản biến blockchain thành một bảng thông báo phi tập trung, cho phép các nhà điều hành phân phối các địa chỉ proxy mới tới các hệ thống bị nhiễm mà không tiết lộ danh tính của họ cho các hệ thống giám sát mạng truyền thống.

**Tiến hóa và các biến thể kỹ thuật**

Các nhà nghiên cứu đã ghi nhận ít nhất ba biến thể khác nhau của DeadLock đang lưu hành tích cực. Phạm vi hoạt động của phần mềm độc hại này đã mở rộng đáng kể với phiên bản mới nhất, trong đó tích hợp trực tiếp nền tảng giao tiếp mã hóa Session vào payload của nó. Sự tích hợp này cho phép các kênh giao tiếp trực tiếp, mã hóa giữa kẻ tấn công và nạn nhân, làm phức tạp đáng kể việc phát hiện và phản ứng sự cố.

Sự tương đồng với EtherHiding — một mối đe dọa đã được xác định trước đó sử dụng các kỹ thuật tránh né dựa trên blockchain tương tự — cho thấy phương pháp này đang trở thành một phương pháp ưa thích trong giới tội phạm. Bằng cách neo hạ tầng của họ vào các sổ cái phi tập trung, các tác nhân đe dọa tạo ra các mẫu giao tiếp vốn đã chống chịu với các phương pháp chặn và lọc truyền thống.

**Ảnh hưởng đối với hạ tầng an ninh**

Sự kết hợp giữa chức năng hợp đồng thông minh của Polygon với các giao thức giao tiếp mã hóa tạo thành một vấn đề an ninh đặc biệt khó khăn. Các tổ chức dựa vào phân tích lưu lượng truyền thống và chặn dựa trên IP gặp nhiều hạn chế khi đối thủ khai thác tính bất biến và phân tán của các mạng blockchain để điều phối hoạt động của họ.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim