Crypto Prices

DeadLock-ransomware hyödyntää Polygon-älysopimuksia havaitsemisen välttämiseksi

15 tammikuun, 2026

Uusi ransomware-uhka: DeadLock

DeadLock on uusi ransomware-uhka, joka käyttää Polygon-älysopimuksia proxy-palvelinosoitteiden kierrättämiseen ja jakamiseen laitteiden tunkeutumiseksi. Kyberturvayritys Group-IB varoitti tästä torstaina. Haittaohjelma tunnistettiin ensimmäisen kerran heinäkuussa 2025, ja se on saanut toistaiseksi vain vähän huomiota, koska sillä ei ole julkista kumppaniohjelmaa eikä tietovuotosivustoa. Infektoitujen uhreja on ollut vain rajallisesti.

”Vaikka se on matalaprofiilinen ja vielä vähävaikutteinen, se soveltaa innovatiivisia menetelmiä, jotka osoittavat kehittyvää taitotasoa. Tämä voi muuttua vaaralliseksi, jos organisaatiot eivät ota tätä nousevaa uhkaa vakavasti,” Group-IB totesi blogissaan.

Innovatiiviset menetelmät

DeadLockin älysopimusten käyttö proxy-osoitteiden toimittamiseen on ”mielenkiintoinen menetelmä”, jossa hyökkääjät voivat kirjaimellisesti soveltaa äärettömiä muunnelmia tästä tekniikasta; mielikuvitus on rajana. Group-IB viittasi äskettäin julkaistuun Google Threat Intelligence Groupin raporttiin, joka korosti samanlaisen tekniikan, nimeltään ”EtherHiding”, käyttöä Pohjois-Korean hakkerien toimesta.

EtherHiding on kampanja, joka paljastettiin viime vuonna, jossa DPRK-hakkerit käyttivät Ethereum-lohkoketjua piilottaakseen ja toimittaakseen haittaohjelmia. Uhrit houkutellaan tyypillisesti kompromettoitujen verkkosivustojen kautta – usein WordPress-sivuille – jotka lataavat pienen JavaScript-koodin. Tämä koodi vetää sitten piilotetun kuorman lohkoketjusta, mikä mahdollistaa haittaohjelmien jakamisen tavalla, joka on erittäin kestävä poistamisyrityksille.

Haittaohjelman toiminta

Sekä EtherHiding että DeadLock hyödyntävät julkisia, hajautettuja pääkirjoja salaisina kanavina, joita puolustajien on vaikea estää tai purkaa. DeadLock käyttää kiertäviä proxyja, jotka ovat palvelimia, jotka säännöllisesti vaihtavat käyttäjän IP-osoitetta, mikä tekee jäljittämisestä tai estämisestä vaikeampaa.

Vaikka Group-IB myönsi, että ”alkupääsyvektorit ja muut tärkeät hyökkäysten vaiheet ovat tällä hetkellä tuntemattomia,” se kertoi, että DeadLock-infektiot nimeävät salatut tiedostot uudelleen ”.dlock” -päätteellä ja korvaavat työpöydän taustakuvat lunastusviesteillä. Uudemmat versiot varoittavat myös uhreja siitä, että arkaluontoisia tietoja on varastettu ja niitä voidaan myydä tai vuotaa, jos lunastusta ei makseta.

Muunnelmat ja infrastruktuuri

Ainakin kolme haittaohjelman muunnelmaa on tähän mennessä tunnistettu. Aikaisemmat versiot luottivat väitetysti kompromettoituihin palvelimiin, mutta tutkijat uskovat nyt, että ryhmä käyttää omaa infrastruktuuriaan. Avaininnovaatio kuitenkin piilee siinä, miten DeadLock hankkii ja hallitsee palvelinosoitteita.

”Group-IB:n tutkijat löysivät HTML-tiedostosta JS-koodia, joka vuorovaikuttaa älysopimuksen kanssa Polygon-verkossa,” se selitti. ”Tämä RPC-lista sisältää käytettävissä olevat päätepisteet vuorovaikutukseen Polygon-verkon tai lohkoketjun kanssa, toimien portteina, jotka yhdistävät sovellukset lohkoketjun olemassa oleviin solmuihin.”

Sen viimeksi havaittu versio upottaa myös viestintäkanavia uhrin ja hyökkääjän välille. DeadLock pudottaa HTML-tiedoston, joka toimii kääreenä salatussa viestisovelluksessa Session. ”HTML-tiedoston pääasiallinen tarkoitus on helpottaa suoraa viestintää DeadLock-operaattorin ja uhrin välillä,” Group-IB totesi.

Uusimmat käyttäjältä Blog

MetaMask Lisää Tron-tuen Bitcoinin ja Solanan Laajentumisten Jälkeen

MetaMaskin Laajentuminen MetaMask jatkaa laajentumistaan Ethereum-ekosysteemin ulkopuolelle. Torstaina se ilmoitti lisänneensä natiivin tuen Tron-lohkoketjulle aikaisempien laajennusten jälkeen, joissa se on integroinut myös Bitcoinin ja Solanan. Natiivin Tron-tuen Ominaisuudet Lompakko tarjoaa nyt natiivin

Wyomingin stablecoin kohtaa ratkaisevan testin, kun se lanseerataan Solanassa

Wyomingin uusi stablecoin Wyoming lanseeraa täysin varatun, osavaltion hallinnoiman dollarin stablecoinin Solanassa, käyttäen Franklin Templetonia varainhoitajana ja LayerZero-siltoja tuomaan tokenin suurille EVM-ketjuille. Osavaltio on julkaissut ensimmäisen osavaltion tukeman stablecoininsa, Wyoming Frontier Stable

DeFi-protokollat kohtaavat ratkaisevan testin, kun Discord-huijaukset lisääntyvät

DeFi-protokollat ja Discordin turvallisuusongelmat DeFi-protokollat sulkevat tai rajoittavat Discord-tukeaan, kun huijaukset, DM-phishing ja Zendeskin kautta tapahtuneet henkilöllisyysvuodot altistavat käyttäjät kasvaville turvallisuus- ja identiteettivarkausriskeille. Hajautetut rahoitusprotokollat vetäytyvät julkisilta Discord-palvelimilta turvallisuussyistä, sillä alusta on

Ripple-CEO Optimistinen Kryptomarkkinarakennuslakiehdotuksesta

Ripple-CEO:n Tuki Lakiehdotukselle Ripple-CEO Brad Garlinghouse on ilmaissut tukensa senaattori Tim Scottin esittämälle markkinarakennuslakiehdotukselle, jota hän on kutsunut ”valtavaksi edistysaskeleeksi” koko teollisuudelle. Garlinghousen tuki perustuu Ripplelle aiheutuneisiin haasteisiin vuosien sääntelyepäselvyyksien vuoksi. ”Ripple

Kashkari: Krypto on ’periaatteessa hyödytön’

Neel Kashkarin Näkemys Kryptovaluutoista Yksi voimakkaista äänistä Federal Reservessä on täysin välinpitämätön kryptovaluuttojen kehitykselle: Minneapolisin Fedin presidentti Neel Kashkari. Viimeisimmissä kommenteissaan Kashkari toisti pitkään vallinnutta näkemystään, että kryptovaluutta on ”periaatteessa hyödytön” kuluttajille.

$718 miljardin Bitcoinin kvanttivaaran ratkaisee uusi startup – U.Today

Project Eleven ja Kvanttitietokoneet Project Eleven on kerännyt 20 miljoonaa dollaria kehittääkseen puolustuksia kvanttitietokoneiden aiheuttamaa uhkaa vastaan kryptovaluutoille. Tämä rahoituskierros arvostaa startupia 120 miljoonaan dollariin. Yritystä tukevat merkittävät toimijat sen kesäkuun 2025