DeadLock përdor blockchain për të mbrojtur rrjetin e kërcënimit ransomware
Ransomware DeadLock përdor kontrakte të zgjuara Polygon për të menaxhuar operacionet e kërcënimit, duke e bërë më të vështirë shqetësimin sesa infrastruktura tradicionale ransomware.
Grupa ransomware e njohur si DeadLock përdor teknologjinë blockchain dhe shërbime të decentralizuara për të bërë më të vështirë mbylljen e infrastrukturës së saj të kërcënimit, sipas analizës të Microsoft Threat Intelligence që raportoi The Hacker News. Grupi përdor aplikacionin Session për kontaktin me viktimat dhe vendos kontrakte të zgjuara në blockchain Polygon për të menaxhuar adresat e serverëve përfaqësues, duke i lejuar sulmuesit të ndryshojnë rrugëzimit e komunikimit pa regjistruar domena të reja. Një skedar HTML interaktiv i depozituar në kompjuterat e infektuar përmban chat të encrypted, portal rrjedhjeje të dhënash dhe shfletues dosje—të gjitha të vetëmbajtura pa nevojën për server tradițional.
Që nga shfaqja e parë në korrik 2025, DeadLock ka pretenduar 96 viktima, shumica në Itali, Spanjë, Poloni, Turqi dhe SHBA. Ransomware-i cifron dosjet me zgjatje ".dlock", përdor kriptografi të avancuar dhe përfshin masa për të ndalur enkriptimin nëse burimet e sistemit rriten. I fsheh edhe regjistrat dhe fshih kopjet e vëllimit për të hequr gjurmët. Microsoft vuri në dukje se kjo qasje e decentralizuar përfaqëson një ndryshim të ndjeshëm në infrastrukturën e ransomware-it dhe krijon pengesat e reja për përpjekjet e mbylljes.