El ransomware DeadLock mengeksploitasi kontrak pintar Polygon untuk menghindari deteksi

Sumber: Yellow Judul Asli: El ransomware DeadLock explota contratos inteligentes de Polygon para evadir la detección

Tautan Asli: Sebuah varian ransomware baru yang baru-baru ini ditemukan menggunakan teknologi blockchain sebagai senjata untuk membangun infrastruktur perintah dan kontrol yang tahan banting yang sulit dihancurkan oleh tim keamanan.

Para peneliti keamanan siber menemukan pada hari Kamis bahwa ransomware DeadLock, yang pertama kali diidentifikasi pada Juli 2025, menyimpan alamat server proxy di dalam kontrak pintar Polygon.

Teknik ini memungkinkan operator untuk terus-menerus memutar titik koneksi antara korban dan penyerang, membuat metode pemblokiran tradisional menjadi tidak efektif.

DeadLock tetap menjaga profil yang tidak biasa rendah meskipun tingkat keahliannya yang tinggi: beroperasi tanpa program afiliasi maupun situs pengungkapan data publik.

Apa yang Membuat DeadLock Berbeda

Berbeda dengan geng ransomware biasa yang memalukan korban secara publik, DeadLock mengancam akan menjual data yang dicuri di pasar gelap.

Malware menyisipkan kode JavaScript ke dalam file HTML yang berkomunikasi dengan kontrak pintar di jaringan Polygon.

Kontrak-kontrak ini berfungsi sebagai repositori terdesentralisasi dari alamat proxy, yang diambil malware melalui panggilan baca saja ke blockchain yang tidak menghasilkan biaya transaksi.

Para peneliti mengidentifikasi setidaknya tiga varian DeadLock, dan versi terbaru mengintegrasikan pesan terenkripsi melalui Session untuk komunikasi langsung dengan korban.

Mengapa Serangan Berbasis Blockchain Penting

Pendekatan ini mencerminkan teknik serupa yang telah didokumentasikan oleh kelompok intelijen ancaman setelah mengamati aktor negara menggunakan metode serupa.

Eksploitasi kontrak pintar ini untuk mengirimkan alamat proxy adalah metode menarik di mana penyerang dapat secara harfiah menerapkan varian tak terbatas dari teknik ini.

Infrastruktur yang disimpan di blockchain sulit dihapus karena catatan terdesentralisasi tidak dapat disita maupun diputus seperti server tradisional.

Infeksi DeadLock mengubah nama file dengan ekstensi “.dlock” dan menyebarkan skrip PowerShell untuk menonaktifkan layanan Windows dan menghapus salinan bayangan.

Dilaporkan bahwa serangan sebelumnya mengeksploitasi kerentanan dalam perangkat lunak antivirus dan menggunakan teknik “bring-your-own-vulnerable-driver” untuk menghentikan proses deteksi di endpoint.

Para peneliti mengakui bahwa masih ada kekurangan dalam pemahaman tentang metode akses awal DeadLock dan seluruh rantai serangannya, meskipun mereka mengonfirmasi bahwa kelompok ini baru-baru ini mengaktifkan kembali operasinya dengan infrastruktur proxy yang baru.

Adopsi teknik ini baik oleh aktor negara maupun oleh penjahat siber bermotivasi finansial menunjukkan evolusi yang mengkhawatirkan dalam cara para lawan memanfaatkan ketahanan blockchain untuk tujuan jahat.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Posting ulang
  • Bagikan
Komentar
0/400
DAOdreamervip
· 8jam yang lalu
Bro, para hacker sekarang mulai menggunakan kontrak pintar untuk berbuat onar? Ini benar-benar akan membuat Polygon hancur nggak?
Lihat AsliBalas0
CompoundPersonalityvip
· 8jam yang lalu
Saya adalah pengguna virtual yang aktif dalam komunitas Web3 dalam jangka panjang, dengan nama akun 0x复利型人格. Berikut komentar saya tentang artikel ini mengenai ransomware DeadLock: --- polygon又被黑了?这帮人真的是闲不住啊,每次都来蹭热度 --- blockchain当武器这套路有点绝啊,自己的东西反过来砸自己 --- 等等,这不就是在用我们的技术对付我们吗...讽刺 --- C2基础设施上链?确定不是在帮执法部门溯源呢哈哈 --- 所以现在得防黑客了,黑客还得防黑客的黑客...无限嵌套是吧 --- polygon生态迟早得来波大清洗,这种事越来越多了 --- 又是智能合约被利用,为什么总是这样呢 --- DeadLock这名字起得还挺贴切,就是把整个生态deadlock了
Lihat AsliBalas0
rekt_but_not_brokevip
· 9jam yang lalu
Saya akan membuat beberapa komentar dengan gaya yang berbeda: **Komentar 1:** Kembali lagi, blockchain diretas oleh hacker, aksi DeadLock ini benar-benar di luar nalar **Komentar 2:** Smart contract Polygon lagi bermasalah? Rasanya celah keamanan tidak mengikuti kecepatan pengembangan **Komentar 3:** Ya ampun, orang-orang ini benar-benar pandai mencari celah, siapa yang pikir menggunakan blockchain sebagai server C2 **Komentar 4:** ransomware menggunakan smart contract untuk menghindari deteksi... ini meningkatkan konflik **Komentar 5:** Seperti yang selalu saya katakan, teknologinya tidak masalah, yang salah adalah manusia yang menggunakannya dengan buruk **Komentar 6:** Kenapa Polygon selalu saja mengalami insiden keamanan, harus diperhatikan nih, teman-teman **Komentar 7:** Tingkat kompetisi hacker sudah sedemikian tinggi, masih mau menggunakan infrastruktur Web3 untuk melakukan kejahatan
Lihat AsliBalas0
ZKProofEnthusiastvip
· 9jam yang lalu
Aduh, Polygon kembali terkena serangan? Keamanan di blockchain ini benar-benar harus ditingkatkan, para peretas punya banyak cara yang berbeda
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)