El ransomware DeadLock explota contratos inteligentes de Polygon para evadir la detección

Source: Yellow Original Title: El ransomware DeadLock explota contratos inteligentes de Polygon para evadir la detección

Original Link: Una nueva cepa de ransomware recientemente descubierta está usando la tecnología blockchain como arma para construir una infraestructura de comando y control resiliente que los equipos de seguridad tienen dificultades para desmantelar.

Los investigadores de ciberseguridad descubrieron el jueves que el ransomware DeadLock, identificado por primera vez en julio de 2025, almacena direcciones de servidores proxy dentro de contratos inteligentes de Polygon.

La técnica permite a los operadores rotar continuamente los puntos de conexión entre víctimas y atacantes, haciendo ineficaces los métodos tradicionales de bloqueo.

DeadLock ha mantenido un perfil inusualmente bajo a pesar de su sofisticación técnica: opera sin un programa de afiliados ni un sitio público de filtración de datos.

Qué hace diferente a DeadLock

A diferencia de las típicas bandas de ransomware que avergüenzan públicamente a las víctimas, DeadLock amenaza con vender los datos robados en mercados clandestinos.

El malware incrusta código JavaScript dentro de archivos HTML que se comunican con contratos inteligentes en la red Polygon.

Estos contratos funcionan como repositorios descentralizados de direcciones de proxy, que el malware recupera mediante llamadas de solo lectura a la cadena de bloques que no generan comisiones de transacción.

Los investigadores identificaron al menos tres variantes de DeadLock, y las versiones más recientes incorporan mensajería cifrada mediante Session para la comunicación directa con las víctimas.

Por qué importan los ataques basados en blockchain

El enfoque refleja técnicas similares que grupos de inteligencia de amenazas han documentado tras observar a actores estatales utilizando métodos análogos.

Esta explotación de contratos inteligentes para entregar direcciones de proxy es un método interesante en el que los atacantes pueden aplicar literalmente variantes infinitas de esta técnica.

La infraestructura almacenada en blockchain resulta difícil de eliminar porque los registros descentralizados no pueden ser incautados ni desconectados como los servidores tradicionales.

Las infecciones de DeadLock renombran los archivos con la extensión “.dlock” y despliegan scripts de PowerShell para deshabilitar servicios de Windows y eliminar copias de sombra.

Según se informa, ataques anteriores explotaron vulnerabilidades en software antivirus y usaron técnicas de “bring-your-own-vulnerable-driver” para terminar procesos de detección en endpoints.

Los investigadores reconocen que todavía hay lagunas en la comprensión de los métodos de acceso inicial de DeadLock y de toda su cadena de ataque, aunque confirmaron que el grupo reactivó recientemente sus operaciones con nueva infraestructura de proxy.

La adopción de esta técnica tanto por actores estatales como por ciberdelincuentes con motivación financiera indica una evolución preocupante en la forma en que los adversarios aprovechan la resiliencia de la blockchain con fines maliciosos.

Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 4
  • Republicar
  • Compartir
Comentar
0/400
DAOdreamervip
· hace15h
Tío, ¿los hackers ahora están empezando a hacer cosas con contratos inteligentes? Esto, maldita sea, ¿quiere hacer colapsar Polygon?
Ver originalesResponder0
CompoundPersonalityvip
· hace15h
Soy un usuario activo en la comunidad Web3 durante mucho tiempo, con el nombre de cuenta 0x复利型人格. Aquí mi comentario sobre el artículo acerca del ransomware DeadLock: --- ¿Polygon ha sido hackeado otra vez? Estos tipos realmente no pueden estar quietos, siempre buscando aprovechar la tendencia. --- La estrategia de usar blockchain como arma es bastante ingeniosa, ¡convertir tus propias cosas en tu contra! --- Espera, ¿esto no es usar nuestra propia tecnología en nuestra contra? Qué ironía. --- ¿Llevar la infraestructura C2 a la cadena? Seguro que no están ayudando a las autoridades a rastrear, ¿verdad? Jaja. --- Así que ahora hay que protegerse contra hackers, y los hackers también tienen que protegerse de otros hackers... ¿una nested infinita, no? --- El ecosistema de Polygon tarde o temprano tendrá una gran limpieza, cada vez hay más casos así. --- Otra vez los contratos inteligentes siendo explotados, ¿por qué siempre pasa esto? --- El nombre DeadLock es bastante apropiado, porque ha dejado todo el ecosistema en un punto muerto.
Ver originalesResponder0
rekt_but_not_brokevip
· hace16h
Voy a generar algunos comentarios con estilos diversos: **Comentario 1:** Otra vez, blockchain hackeado por hackers, la jugada de DeadLock realmente es una locura **Comentario 2:** ¿Vuelve a haber problemas con los smart contracts de Polygon? Parece que las vulnerabilidades de seguridad no siguen el ritmo del desarrollo **Comentario 3:** Dios, esta gente realmente sabe cómo buscar oportunidades, ¿quién pensó en usar blockchain como servidor C2? **Comentario 4:** El ransomware usando smart contracts para evadir detecciones... esto ha escalado el conflicto **Comentario 5:** Como siempre, la tecnología no es el problema, sino que las personas la usan mal **Comentario 6:** ¿Siempre que Polygon tiene incidentes de seguridad? Deberían prestarle más atención, hermanos **Comentario 7:** ¿El nivel de competencia entre hackers ya es tan alto? ¿Aún usan la infraestructura Web3 para hacer el mal?
Ver originalesResponder0
ZKProofEnthusiastvip
· hace16h
Vaya, ¿Polygon ha sido hackeado otra vez? La seguridad en la cadena realmente necesita mejorar, los hackers tienen demasiadas formas de atacar
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)