🦠 Вымогатель DeadLock прячется в смарт-контрактах Polygon
В кибербезопасности появился показательный кейс: новая группа вымогателей DeadLock начала использовать блокчейн Polygon не для атак, а как инфраструктуру для сокрытия своих серверов управления. Метод позволяет вредоносному ПО обходить блокировки и усложняет его обнаружение — данные берутся напрямую из блокчейна.
После заражения DeadLock шифрует файлы с расширением .dlock, меняет фон рабочего стола и требует выкуп, угрожая продажей украденных данных.
Уязвимостей в Polygon нет — атака использует публичную и децентрализованную природу блокчейнов, что делает такие схемы трудными для отключения.
DeadLock появился в июле 2025 года и пока остается малозаметным: у него нет партнерской сети, сайта с утечками данных и немного подтвержденных жертв. Но метод дешевый, устойчивый и может быть быстро перенят другими группами.
В кибербезопасности появился показательный кейс: новая группа вымогателей DeadLock начала использовать блокчейн Polygon не для атак, а как инфраструктуру для сокрытия своих серверов управления. Метод позволяет вредоносному ПО обходить блокировки и усложняет его обнаружение — данные берутся напрямую из блокчейна.
После заражения DeadLock шифрует файлы с расширением .dlock, меняет фон рабочего стола и требует выкуп, угрожая продажей украденных данных.
Уязвимостей в Polygon нет — атака использует публичную и децентрализованную природу блокчейнов, что делает такие схемы трудными для отключения.
DeadLock появился в июле 2025 года и пока остается малозаметным: у него нет партнерской сети, сайта с утечками данных и немного подтвержденных жертв. Но метод дешевый, устойчивый и может быть быстро перенят другими группами.