Ransomware DeadLock memanfaatkan smart contract Polygon untuk menghindari pelacakan
Menurut Odaily, berdasarkan pemantauan oleh Group-IB, keluarga ransomware DeadLock saat ini memanfaatkan smart contract Polygon untuk mendistribusikan dan merotasi alamat server proxy guna menghindari deteksi keamanan. Malware ini pertama kali ditemukan pada Juli 2025, dengan cara menyisipkan kode JS yang berinteraksi dengan jaringan Polygon ke dalam file HTML, menggunakan daftar RPC sebagai gateway untuk memperoleh alamat server yang dikendalikan oleh penyerang. Teknik ini mirip dengan yang sebelumnya ditemukan pada EtherHiding, yang bertujuan memanfaatkan ledger terdesentralisasi untuk membangun saluran komunikasi tersembunyi yang sulit diblokir. DeadLock saat ini telah memiliki setidaknya tiga varian, dan versi terbarunya juga menyematkan aplikasi komunikasi terenkripsi Session untuk berkomunikasi langsung dengan korban.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Grup Renault akan berinvestasi lebih dari 100 millions euro di Prancis dalam beberapa tahun ke depan untuk mengembangkan mobil listrik.
CEO Grup Renault menyatakan bahwa dalam beberapa tahun mendatang, Grup Renault akan menginvestasikan lebih dari 100 milliun euro di Prancis untuk mengembangkan mobil listrik dan model kendaraan dengan harga terjangkau. Berkat peningkatan produksi mobil listrik, Grup Renault memperkirakan produksi domestik di Prancis akan meningkat lebih dari 25% pada tahun 2026.
Malaysia akan menghapuskan sebagian tarif impor emas sebesar 10% mulai 1 November.
