Ransomware DeadLock utiliza contratos inteligentes de Polygon para hacer que la infraestructura de extorsión sea más difícil de interrumpir
Análisis CyberFlows
Esta noticia es importante porque muestra cómo los grupos de ransomware están adoptando tecnologías avanzadas para mejorar su capacidad de resistir los esfuerzos de interrupción. La utilización de contratos inteligentes y blockchain agrega una capa de complejidad que dificulta la detección y el seguimiento de las actividades delictivas. Los profesionales de seguridad deben estar al tanto de estas técnicas emergentes y desarrollar estrategias para contrarrestarlas. La descentralización de la infraestructura de extorsión representa una amenaza significativa para la seguridad de la información
Acciones recomendadas: Monitorear y analizar el tráfico de red para detectar posibles comunicaciones con servicios de mensajería descentralizados | Implementar soluciones de seguridad que puedan detectar y bloquear transacciones de blockchain relacionadas con actividades delictivas | Desarrollar capacidades de respuesta a incidentes que aborden la complejidad de la infraestructura descentralizada
Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.
Resumen
El grupo de ransomware conocido como DeadLock ha sido observado utilizando infraestructura descentralizada para facilitar las comunicaciones con las víctimas y las operaciones de filtración de datos. Esto combina la red de mensajería Session con servicios respaldados por blockchain que almacenan y entregan recursos utilizados en el proceso de extorsión. Esta técnica aumenta la resiliencia operativa del grupo
The ransomware group known as DeadLock has been observed using decentralized infrastructure to facilitate victim communications and data leak operations in a bid to improve operational resilience. "Its recovery ecosystem combines the Session messaging network with blockchain-backed services that store and deliver resources used throughout the extortion process," the Microsoft Threat