Skip to content
Saltar al contenido principal
Volver a noticias
malware The Hacker News Verificada

Ransomware DeadLock utiliza contratos inteligentes de Polygon para hacer que la infraestructura de extorsión sea más difícil de interrumpir

ransomware blockchain contratos inteligentes seguridad descentralizada extorsión

Análisis CyberFlows

Esta noticia es importante porque muestra cómo los grupos de ransomware están adoptando tecnologías avanzadas para mejorar su capacidad de resistir los esfuerzos de interrupción. La utilización de contratos inteligentes y blockchain agrega una capa de complejidad que dificulta la detección y el seguimiento de las actividades delictivas. Los profesionales de seguridad deben estar al tanto de estas técnicas emergentes y desarrollar estrategias para contrarrestarlas. La descentralización de la infraestructura de extorsión representa una amenaza significativa para la seguridad de la información

Acciones recomendadas: Monitorear y analizar el tráfico de red para detectar posibles comunicaciones con servicios de mensajería descentralizados | Implementar soluciones de seguridad que puedan detectar y bloquear transacciones de blockchain relacionadas con actividades delictivas | Desarrollar capacidades de respuesta a incidentes que aborden la complejidad de la infraestructura descentralizada

Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.

Resumen

El grupo de ransomware conocido como DeadLock ha sido observado utilizando infraestructura descentralizada para facilitar las comunicaciones con las víctimas y las operaciones de filtración de datos. Esto combina la red de mensajería Session con servicios respaldados por blockchain que almacenan y entregan recursos utilizados en el proceso de extorsión. Esta técnica aumenta la resiliencia operativa del grupo

The ransomware group known as DeadLock has been observed using decentralized infrastructure to facilitate victim communications and data leak operations in a bid to improve operational resilience. "Its recovery ecosystem combines the Session messaging network with blockchain-backed services that store and deliver resources used throughout the extortion process," the Microsoft Threat

CompartirXin

Noticias relacionadas