(来源:吴说)
据 Decrypt,网络安全公司 Group-IB 发现一种名为 DeadLock 的勒索软件正在利用 Polygon 智能合约来逃避检测。该勒索软件并不依赖硬编码的命令与控制(C2)服务器,而是通过查询 Polygon 上的智能合约来获取代理服务器地址,从而实现基础设施的动态轮换。这种利用区块链存储配置信息的技术使得传统的域名或 IP 封锁手段失效。DeadLock 最早发现于 2025 年 7 月,它还会使用加密通讯软件 Session 进行赎金谈判,并威胁若不支付赎金将出售被盗数据。