КИБЕРБЕЗОПАСНОСТЬ

Группа DeadLock использует смарт-контракты Polygon для защиты своих операций

Группа DeadLock применяет смарт-контракты Polygon для повышения устойчивости своих атак и защиты от вмешательства.

✍️ Редакция iTech News | 15.09.2025 | ⏱ 2 мин | Источник: The Hacker News
DeadLock использует Polygon для защиты операций

Группа DeadLock активно использует смарт-контракты Polygon для оптимизации своих операций и повышения устойчивости к мерам противодействия. Это применение децентрализованных технологий помогает злоумышленникам наладить взаимодействие с жертвами и сделать свою инфраструктуру менее уязвимой.

Кто такие DeadLock

С момента своего первого появления в июле 2025 года, DeadLock зарекомендовал себя как серьезный игрок на рынке киберугроз. Группа применяет тактику двойного вымогательства, шифруя данные жертв и угрожая публичной утечкой информации, если не будет выплачен выкуп. В этом месяце они уже заявили о 96 пострадавших организациях, большинство из которых расположены в Италии, Испании, Польше, Турции и США.

Технические детали атак и тактики

DeadLock включает в свой арсенал шифрование файлов с расширением '.dlock' и использование иконок, чтобы вызвать панику у жертв. Они применяют гибридный подход к шифрованию, совмещая алгоритмы Curve25519 и XChaCha20. В качестве средства связи злоумышленники предлагают использовать приложение Session, которое обеспечивает шифрование сообщений, а выкуп требуют в Bitcoin или Monero. По словам экспертов, данная модель помогает им держаться вне внимания правоохранительных органов.

Безопасность и защита личных данных

DeadLock использует геофенсинг для предотвращения атак на страны СНГ и Ближнего Востока, а также механизм, управляющий нагрузкой на систему, чтобы избежать обнаружения. Удаление логов и отключение записи событий делает расследование сложнее, а постоянное изменение своих методов шифрования позволяет оставаться вне поля зрения. Такие подходы делают DeadLock одной из наиболее инновационных групп в сфере киберугроз.

Практическое значение для бизнеса

Для российских компаний это сигнал к тому, что угрозы со стороны киберпреступников становятся всё более профессиональными. Использование децентрализованных технологий подчеркивает необходимость усиления защиты данных и внедрения современных решений по кибербезопасности. С учетом увеличившегося числа атак, необходимо пересмотреть свои подходы к безопасности, включая обучение сотрудников и внедрение более качественных систем защиты от вторжений.

Следите за обновлениями в кибербезопасности, так как новые методы и технологии контроля появляются на рынке каждые несколько месяцев, что требует от бизнеса постоянного развития.

Поделиться: Telegram X LinkedIn