M
MercyNews
Home
Back
Ransomware DeadLock Aproveita Contratos Inteligentes da Polygon
Tecnologia

Ransomware DeadLock Aproveita Contratos Inteligentes da Polygon

Decrypt3h ago
3 min de leitura
📋

Fatos Principais

  • A família de ransomware identificada como DeadLock está utilizando contratos inteligentes da Polygon para ocultar seu código malicioso e evadir detecção.
  • Esta técnica espelha táticas de evasão observadas recentemente em ciberataques direcionados à blockchain Ethereum, sugerindo uma tendência mais ampla no espaço das criptomoedas.
  • Ao armazenar partes das instruções do malware na blockchain da Polygon, os atacantes aproveitam a descentralização e a imutabilidade da rede para manter a persistência.
  • O uso de contratos inteligentes permite atualizações dinâmicas no comportamento do malware sem a necessidade de nova implantação nos sistemas infectados.
  • Analistas de segurança observam que softwares antivírus tradicionais têm dificuldade em detectar código residindo em blockchains públicas como a Polygon.
  • Os baixos custos de transação e a alta velocidade da rede Polygon a tornam uma plataforma atraente para ciberataques hospedarem infraestrutura maliciosa de comando e controle.

Resumo Rápido

Uma nova família de ransomware está empregando um método não convencional para ocultar seus rastros, recorrendo à blockchain da Polygon para esconder-se. Ao incorporar código malicioso dentro de contratos inteligentes, os atacantes estão criando um esconderijo descentralizado que é difícil de rastrear pelas ferramentas de segurança tradicionais.

Esta técnica representa uma evolução significativa nas táticas de ciberatacantes, espelhando estratégias observadas recentemente em ataques baseados em Ethereum. O uso de contratos inteligentes permite que o malware opere com um grau de anonimato e persistência que era mais difícil de alcançar anteriormente.

O Vetor da Polygon

A família de ransomware DeadLock foi observada abusando da infraestrutura da rede Polygon. Em vez de armazenar todo o seu código malicioso localmente em uma máquina infectada, o malware referencia e executa instruções armazenadas dentro de contratos inteligentes na blockchain da Polygon.

Esta abordagem aproveita as propriedades inerentes da tecnologia blockchain — descentralização e imutabilidade — para criar um mecanismo de comando e controle resiliente. Analistas de segurança observam que este método ecoa técnicas documentadas recentemente em ataques direcionados à Ethereum, indicando uma possível migração ou adaptação dessas táticas para outros ecossistemas blockchain.

As implicações deste método são profundas para a defesa em cibersegurança:

  • Softwares antivírus tradicionais têm dificuldade em detectar código residindo em uma blockchain pública.
  • A natureza descentralizada da Polygon torna difícil derrubar a infraestrutura de comando.
  • Os atacantes podem atualizar o comportamento do malware sem precisar reimplantá-lo nos sistemas infectados.

"O abuso da família de ransomware nos contratos inteligentes da Polygon ecoa técnicas recentemente vistas em ataques baseados em Ethereum."

— Relatório de Análise de Segurança

Táticas de Evasão

Ao utilizar contratos inteligentes, os operadores do ransomware alcançam um alto nível de furtividade. A carga maliciosa não está totalmente contida no vetor de infecção inicial; em vez disso, ela extrai instruções dinamicamente da blockchain. Esta fragmentação da cadeia de ataque torna a análise forense significativamente mais complexa.

Pesquisadores de segurança destacaram que esta técnica não é totalmente nova, mas ganhou tração recentemente. O abuso de contratos inteligentes da Polygon especificamente visa a velocidade da rede e os baixos custos de transação, que permitem atualizações frequentes e baratas ao código malicioso armazenado na cadeia.

O abuso da família de ransomware nos contratos inteligentes da Polygon ecoa técnicas recentemente vistas em ataques baseados em Ethereum.

Esta paralela sugere que ciberatacantes estão monitorando ativamente o cenário das criptomoedas por plataformas que oferecem o equilíbrio certo entre funcionalidade e anonimato. A mudança para soluções de Camada 2 como a Polygon indica uma adaptação ao ambiente blockchain em evolução.

A Tendência Mais Ampla

O surgimento desta tática sinaliza uma convergência entre inovação em criptomoedas e cibercrime. À medida que a tecnologia blockchain amadurece, atores maliciosos estão encontrando novas formas de explorar suas características para fins nefastos. O uso de contratos inteligentes para evasão é um exemplo primário desta tecnologia de duplo uso.

Este desenvolvimento representa um desafio para as agências de aplicação da lei e empresas de cibersegurança. Rastrear o fluxo de fundos e dados através de blockchains públicas é possível, mas a capacidade de atribuir contratos inteligentes específicos a atividades criminosas requer sofisticada análise on-chain. A arquitetura descentralizada de redes como a Polygon adiciona camadas de complexidade aos esforços de atribuição.

Além disso, o sucesso deste método na Polygon e na Ethereum pode encorajar sua adoção em outras redes blockchain. À medida que o ecossistema de criptomoedas se expande, também se expande a superfície de ataque potencial para ameaças persistentes avançadas (APTs) e campanhas de ransomware.

Implicações Defensivas

As organizações devem adaptar sua postura de segurança para abordar este vetor de ameaça emergente. Defesas perimetrais tradicionais são insuficientes quando a infraestrutura de comando e controle reside em uma blockchain pública. Equipes de segurança precisam incorporar inteligência de blockchain em suas estratégias de detecção de ameaças.

Monitorar interações suspeitas com contratos inteligentes e analisar padrões de transações on-chain estão se tornando habilidades essenciais para respondentes a incidentes. Além disso, soluções de detecção e resposta em endpoint (EDR) devem evoluir para reconhecer comportamentos associados a malware baseado em blockchain.

A indústria de cibersegurança enfrenta uma corrida contra o tempo para desenvolver ferramentas capazes de analisar e interpretar código de contratos inteligentes em tempo real. À medida que os atacantes refinam seus métodos, a lacuna entre ofensa e defesa continua a se ampliar, exigindo uma abordagem proativa e informada à segurança.

Olhando para o Futuro

A campanha de ransomware DeadLock usando contratos inteligentes da Polygon é um lembrete sombrio de que ciberatacantes são rápidos em adotar novas tecnologias. Esta tendência de evasão baseada em blockchain provavelmente persistirá, impulsionada pelas vantagens que oferece em termos de furtividade e resiliência.

Defesas futuras exigirão uma compreensão mais profunda da mecânica blockchain e a capacidade de correlacionar dados on-chain com ameaças off-chain. À medida que o cenário digital evolui, a interseção entre criptomoedas e cibersegurança permanecerá uma área crítica de foco para defensores em todo o mundo.

Perguntas Frequentes

Como o ransomware DeadLock usa contratos inteligentes da Polygon?

O ransomware incorpora código malicioso dentro de contratos inteligentes na blockchain da Polygon. Em vez de armazenar todas as suas instruções em um dispositivo infectado, o malware extrai comandos dinamicamente desses contratos, tornando mais difícil detectá-lo e removê-lo.

#polygon#Technology

Continue scrolling for more

IA transforma a pesquisa e as provas matemáticas
Technology

IA transforma a pesquisa e as provas matemáticas

A inteligência artificial está se tornando uma realidade na matemática. Modelos de aprendizado de máquina agora geram teoremas originais, forçando uma reavaliação da pesquisa e do ensino.

Just now
4 min
207
Read Article
Sesame Street Encontra Novo Lar no YouTube
Entertainment

Sesame Street Encontra Novo Lar no YouTube

O icônico programa infantil Sesame Street está expandindo sua presença digital com um novo canal oficial no YouTube e YouTube Kids, oferecendo acesso a mais de 100 episódios clássicos.

2h
5 min
6
Read Article
EUA impõem tarifa de 25% sobre chips de IA H200 da Nvidia
Politics

EUA impõem tarifa de 25% sobre chips de IA H200 da Nvidia

A administração Trump formalizou uma tarifa de 25% sobre os chips de IA H200 da Nvidia destinados à China, marcando uma escalada significativa nas restrições comerciais que afetam a indústria de semicondutores.

2h
5 min
6
Read Article
Technology

Fitbit's Evolution: Best Trackers in Google's Era

Fitbit remains a leader in fitness tracking despite Google's acquisition. This guide reviews the best devices, including the Pixel Watch 4 and Inspire 3, and discusses the ongoing transition to Google accounts.

2h
7 min
2
Read Article
Агрессивное позвоночное // Верховный суд проверит законность штрафа Сбербанку за массовые звонки должнику
Economics

Агрессивное позвоночное // Верховный суд проверит законность штрафа Сбербанку за массовые звонки должнику

Верховный суд РФ (ВС) разберется, в каком порядке нужно штрафовать банки за слишком частые звонки должникам по просрочке. В рассматриваемом деле Сбербанк (MOEX: SBER) за восемь с половиной месяцев сделал 265 звонков по номерам заемщика. Приставы сочли это злоупотреблением, за что оштрафовали банк на 150 тыс. руб. Однако кредитная организация, ссылаясь на нарушение процедуры госконтроля и привлечения к ответственности, добилась отмены наказания в арбитражных судах. Теперь законность действий приставов проверит ВС.

2h
3 min
0
Read Article
Major Tech Deals: Google & Samsung Discounts
Technology

Major Tech Deals: Google & Samsung Discounts

A wave of significant discounts has hit the market, featuring Google's latest smart home devices and Samsung's premium displays. Shoppers can find near all-time lows on the Nest Doorbell 3rd Gen and substantial savings on gaming monitors and smart TVs.

2h
3 min
2
Read Article
Apple Watch Ultra 3 & M5 iPad Pro Deals Return
Technology

Apple Watch Ultra 3 & M5 iPad Pro Deals Return

A fresh wave of discounts has emerged for Apple's latest flagship devices and premium accessories, offering substantial savings on the M5 iPad Pro, Apple Watch Ultra 3, and more.

2h
3 min
2
Read Article
Amazon Prime Video anuncia série de competição 'Fallout Shelter'
Entertainment

Amazon Prime Video anuncia série de competição 'Fallout Shelter'

Amazon Prime Video encomendou uma série de competição em reality show de 10 episódios baseada na franquia 'Fallout', intitulada 'Fallout Shelter'. As inscrições estão abertas.

2h
3 min
0
Read Article
Tesla's Full Self-Driving System Will Soon Require a Subscription
Technology

Tesla's Full Self-Driving System Will Soon Require a Subscription

Customers can currently buy the hands-free tech with an $8000 one-time purchase, but in February, Tesla is switching to a subscription-only model.

2h
3 min
0
Read Article
MrBeast Eyes DeFi as Tom Lee's Ethereum Treasury BitMine Invests $200 Million
Cryptocurrency

MrBeast Eyes DeFi as Tom Lee's Ethereum Treasury BitMine Invests $200 Million

BitMine Immersion Technologies unveiled a $200 million investment in Beast Industries, a company founded by YouTube creator MrBeast.

2h
3 min
0
Read Article
🎉

You're all caught up!

Check back later for more stories

Voltar ao inicio