DeadLock勒索软件利用Polygon智能合约逃避追踪
据Group-IB监测,DeadLock勒索软件家族正利用Polygon智能合约分发和轮换代理服务器地址,以逃避安全检测。该恶意软件首次于2025年7月被发现。它在HTML文件中嵌入与Polygon网络交互的JavaScript代码,使用RPC列表作为网关,获取攻击者控制的服务器地址。该技术与先前发现的EtherHiding相似,旨在利用去中心化账本构建难以阻断的隐蔽通信渠道。目前DeadLock已衍生出至少三个变种,最新版本还嵌入了加密通信应用Session,以直接与受害者进行通信。
