맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

랜섬웨어 'DeadLock', 폴리곤 스마트계약 악용해 추적 회피

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0
 랜섬웨어 'DeadLock', 폴리곤 스마트계약 악용해 추적 회피

보안업체 Group-IB에 따르면, 랜섬웨어 'DeadLock'이 폴리곤(Polygon) 스마트계약을 악용해 보안 탐지를 피하고 있다. 이 악성코드는 JavaScript 코드를 HTML 파일에 삽입해 폴리곤 네트워크와 상호작용하며, RPC 리스트를 활용해 공격자가 조종하는 서버 주소를 얻는 방식이다. 이를 통해 공격자는 점점 더 차단하기 어려운 비중앙화 통신 경로를 형성하고 있다.

DeadLock은 2025년 7월 처음 발견된 이후 최소 세 가지 변종이 확인됐으며, 최근 버전에서는 피해자와 직접 소통할 수 있는 암호화 메신저 ‘Session’까지 포함한 것으로 알려졌다. 전문가들은 이 수법이 과거 'EtherHiding' 사례와 유사하다고 분석하고 있다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
오늘 하루 열지 않음[닫기] Close

토큰포스트 프리미엄 멤버십, 이 모든 혜택을 무료로 시작하세요

AI신호 + 60강좌 + BBR매거진 + 에어드랍 WL 기회까지!