Группа DeadLock активно использует смарт-контракты Polygon для оптимизации своих операций и повышения устойчивости к мерам противодействия. Это применение децентрализованных технологий помогает злоумышленникам наладить взаимодействие с жертвами и сделать свою инфраструктуру менее уязвимой.
Кто такие DeadLock
С момента своего первого появления в июле 2025 года, DeadLock зарекомендовал себя как серьезный игрок на рынке киберугроз. Группа применяет тактику двойного вымогательства, шифруя данные жертв и угрожая публичной утечкой информации, если не будет выплачен выкуп. В этом месяце они уже заявили о 96 пострадавших организациях, большинство из которых расположены в Италии, Испании, Польше, Турции и США.
Технические детали атак и тактики
DeadLock включает в свой арсенал шифрование файлов с расширением '.dlock' и использование иконок, чтобы вызвать панику у жертв. Они применяют гибридный подход к шифрованию, совмещая алгоритмы Curve25519 и XChaCha20. В качестве средства связи злоумышленники предлагают использовать приложение Session, которое обеспечивает шифрование сообщений, а выкуп требуют в Bitcoin или Monero. По словам экспертов, данная модель помогает им держаться вне внимания правоохранительных органов.
Безопасность и защита личных данных
DeadLock использует геофенсинг для предотвращения атак на страны СНГ и Ближнего Востока, а также механизм, управляющий нагрузкой на систему, чтобы избежать обнаружения. Удаление логов и отключение записи событий делает расследование сложнее, а постоянное изменение своих методов шифрования позволяет оставаться вне поля зрения. Такие подходы делают DeadLock одной из наиболее инновационных групп в сфере киберугроз.
Практическое значение для бизнеса
Для российских компаний это сигнал к тому, что угрозы со стороны киберпреступников становятся всё более профессиональными. Использование децентрализованных технологий подчеркивает необходимость усиления защиты данных и внедрения современных решений по кибербезопасности. С учетом увеличившегося числа атак, необходимо пересмотреть свои подходы к безопасности, включая обучение сотрудников и внедрение более качественных систем защиты от вторжений.
Следите за обновлениями в кибербезопасности, так как новые методы и технологии контроля появляются на рынке каждые несколько месяцев, что требует от бизнеса постоянного развития.