Ransomware i mbështetur në blockchain reziston ndaj taktikave të ndërprerjes nga zbatuesi i ligjit

Ransomware DeadLock përdor blockchain për të ruajtur konfigurimin dhe komunikimet e saj, duke e bërë më të vështirë për të shkyçur sesa operacionet tradicionale të ransomware. Deri në korrik 2026, grupi kishte synuar 80 organizata në Evropë.

DeadLock, një operacion ransomware që u shfaq në mesin e vitit 2025, përdor teknologjinë blockchain për të mbrojtur komunikimet e saj dhe për t'u rezistuar ndërprerjeve nga zbatuesi i ligjit. Sipas raportimit të BleepingComputer mbi kërkimin e Microsoft, grupi ruan të dhëna konfigurimi dhe përmbajtje të faqes të rrjedhjes në blockchain të Polygon dhe përdor rrjetin Session për të enkriptuar komunikimet me viktimat. Kjo qasje i lejon operatorëve të ndryshojnë pikat e kontaktit pa modifikuar aplikacionin përballues të viktimave, duke zvogëluar varësinë nga domenet konvencionale që mund të shkyçen.

Deri në korrik 2026, DeadLock kishte listuar 80 organizata në faqen e saj të rrjedhjeve, kryesisht në Evropë, në sektorë përfshirë IT, minierat dhe prodhimin. Ransomware-i përdor taktika të dyfishtë kërcënimi: vjedhjen e të dhënave dhe enkriptimin e skedarëve për të detyruar viktimat të paguajnë në Bitcoin ose Monero. Ndërkohë që infrastruktura e decentralizuar e bën operacionin më rezistent, Microsoft vëren se imuniteti i plotë nuk është i mundur, pasi proxy-i i personalizuar duhet të mbetet funksional, përfundimet e blockchain-ut duhet të qëndrojnë të arritshme dhe skedarët e hostuar në shërbime cloud mund të hiqen ende.