Вымогательское ПО DeadLock использует смарт-контракты Polygon для обхода отслеживания
По данным Odaily, согласно мониторингу Group-IB, семейство программ-вымогателей DeadLock использует смарт-контракты Polygon для распространения и ротации адресов прокси-серверов с целью обхода средств безопасности. Это вредоносное ПО было впервые обнаружено в июле 2025 года; оно внедряет JS-код, взаимодействующий с сетью Polygon, в HTML-файлы, используя список RPC в качестве шлюза для получения адресов серверов, контролируемых злоумышленниками. Эта техника схожа с ранее выявленной EtherHiding и направлена на использование децентрализованного реестра для создания трудно блокируемых скрытых каналов связи. В настоящее время известно как минимум о трёх вариантах DeadLock, а в последней версии дополнительно интегрировано приложение для зашифрованной связи Session для прямого общения с жертвами.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Американские акции резко изменились | Акции, связанные с концепцией чипов памяти, в целом растут: Sandisk (SNDK.US) увеличился на 6%
В понедельник акции компаний, связанных с производством чипов памяти, в целом выросли, акции SanDisk (SNDK.US) выросли на 6%.

AstraZeneca/AZN.US и Daiichi Sankyo успешно завершили III фазу исследования ADC как первой линии терапии рака легких
17 августа AstraZeneca (AZN.US) и Daiichi Sankyo совместно объявили, что III фаза исследования DESTINY-Lung04 продемонстрировала высокие положительные результаты для Enhance(德曲妥珠单抗) в качестве монотерапии первой линии для лечения немелкоклеточного рака легких (NSCLC).

Ridge Financial: повысил целевую цену Reddit (RDDT.US) с $200 до $205.
