Новые киберпреступники из группы DeadLock проявляют изобретательность, используя блокчейн-технологии, в частности смарт-контракты Polygon, для сокрытия своей инфраструктуры и обхода систем защиты, отказываясь от традиционного двойного вымогательства. Исследователи из Group-IB сообщают, что операторы программы-вымогателя DeadLock используют основанные на блокчейне методы противодействия обнаружению, чтобы обойти попытки защитников проанализировать их методы работы. Группа DeadLock, впервые замеченная в июле 2025 года, атаковала широкий круг организаций, при этом ей почти удавалось оставаться незамеченной. Она отказывается от привычного подхода двойного вымогательства, при котором киберпреступники похищают данные, шифруют системы и угрожают опубликовать их в открытом доступе, если жертва откажется платить выкуп. Для начала, у них нет сайта с утечками данных (DLS), где они могли бы публиковать информацию об атаках. В случаях, когда жертвы отказываются платить, они не могут давить на них р
«Предел — воображение»: банда-вымогатель DeadLock использует смарт-контракты для сокрытия своей деятельности.
14 января14 янв
1
2 мин