El grupo de ransomware DeadLock explotatracinteligentes de Polygon para obtener sigilo

Fuente Cryptopolitan

DeadLock, un grupo de ransomware que surgió por primera vez en julio de 2025, ha vuelto a ser noticia, y esta vez es por abusar de los contratos inteligentes de la cadena de bloques Polygon trac administrar y rotar direcciones de servidores proxy, según una investigación publicada por la firma de ciberseguridad Group-IB.

La operación de ransomware trac inteligentes basados en blockchain para almacenar la URL del servidor proxy del grupo, lo que permite una rotación frecuente que dificulta que los defensores bloqueen la infraestructura de forma permanente.

Después de cifrar los sistemas de una víctima, DeadLock deja caer un archivo HTML que actúa como contenedor para la plataforma de mensajería descentralizada, Session.

¿Cómo funciona el ransomware DeadLock en Polygon?

El código JavaScript incrustado dentro del archivo consulta un contrato inteligente de Polygon específico trac obtener la URL del proxy actual, que luego transmite mensajes cifrados entre la víctima y el ID de sesión del atacante.

Estas llamadas de blockchain de solo lectura no generan transacciones ni tarifas, lo que hace que su mantenimiento sea gratuito para los atacantes.

Los investigadores del Grupo IB señalaron que la explotación de contratos inteligentes trac entregar direcciones proxy es un método interesante en el que los atacantes pueden aplicar infinitas variantes de esta técnica, siendo la imaginación el único límite.

La técnica no está bien documentada y no se informa lo suficiente sobre ella, pero su uso está ganando tracgradualmente, según investigadores de seguridad.

La investigación de Cisco Talos reveló que DeadLock obtiene acceso inicial al explotar CVE-2024-51324, una vulnerabilidad del antivirus Baidu, utilizando una técnica conocida como "traer su propio controlador vulnerable" para terminar los procesos de detección y respuesta de puntos finales.

DeadLock presenta nuevas tácticas

DeadLock es diferente de la mayoría de las operaciones de ransomware porque abandona el enfoque habitual de doble extorsión y no tiene un sitio de fuga de datos donde pueda publicitar los ataques.

En lugar de ello, el grupo amenaza con vender datos robados en mercados clandestinos, mientras ofrece a las víctimas informes de seguridad y promete no volver a atacarlas si se paga un rescate.

trac de infraestructura de Group-IB no ha establecido vínculos entre DeadLock y ningún programa conocido de ransomware. De hecho, el grupo mantiene un perfil relativamente bajo. Sin embargo, encontraron trac creadas y actualizadas inicialmente en agosto de 2025 y posteriormente en noviembre de 2025.

Group-IB afirmó que había “traccon éxito su infraestructura a través de transacciones blockchain, revelando patrones de financiación y servidores activos”

Los actores del Estado-nación adoptan técnicas

Google Threat Intelligence Group observó que el actor de amenazas norcoreano UNC5342 utiliza una técnica relacionada llamada EtherHiding para distribuir malware y facilitar el robo de criptomonedas desde febrero de 2025.

Según Google, “EtherHiding implica incrustar código malicioso, a menudo en forma de cargas útiles de JavaScript, dentro de un contrato inteligente trac una cadena de bloques pública como BNB Smart Chain o Ethereum ”.

Polygon es una cadena de bloques de capa 2 que se basa en la infraestructura de capa 1 de Ethereum

Si bien DeadLock sigue siendo de bajo volumen y bajo impacto, los investigadores de seguridad advierten que aplica métodos innovadores que muestran un conjunto de habilidades que podría volverse peligroso si las organizaciones no toman en serio la amenaza que representa.

Además de pedir a las empresas que sean proactivas en la detección de malware, Group-IB recomendó que agreguen más capas de seguridad, como autenticación multifactor y soluciones basadas endent.

La empresa de ciberseguridad también afirmó que las empresas deben tener una copia de seguridad de los datos, capacitar a sus empleados, corregir las vulnerabilidades y, muy importante, "nunca pagar el rescate", sino contactar a expertos en respuesta adent lo más rápido posible si alguna vez son atacados.

Si estás leyendo esto, ya estás al tanto. Sigue leyendo nuestro boletín .

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Mercados en 2026: ¿Volverán a hacer historia el oro, el Bitcoin y el dólar estadounidense? — Esto es lo que piensan las principales institucionesTras un 2025 turbulento, ¿qué les espera a los mercados de materias primas, Fórex y criptomonedas en 2026?
Autor  Mitrade Team
25 de dic de 2025
Tras un 2025 turbulento, ¿qué les espera a los mercados de materias primas, Fórex y criptomonedas en 2026?
placeholder
El Oro se estanca cerca de 4.455$ ante el aumento de los rendimientos y la recuperación del Dólar estadounidenseEl precio del Oro se mantiene alrededor de su precio de apertura el jueves después de alcanzar un mínimo diario de 4.407$ a medida que los rendimientos del Tesoro de EE.UU. aumentan y el Dólar sigue la misma tendencia. Los datos económicos en EE.UU. han mejorado las perspectivas del mercado laboral antes de la publicación del crucial informe de Nóminas no Agrícolas de diciembre.
Autor  FXStreet
1 Mes 09 Día Vie
El precio del Oro se mantiene alrededor de su precio de apertura el jueves después de alcanzar un mínimo diario de 4.407$ a medida que los rendimientos del Tesoro de EE.UU. aumentan y el Dólar sigue la misma tendencia. Los datos económicos en EE.UU. han mejorado las perspectivas del mercado laboral antes de la publicación del crucial informe de Nóminas no Agrícolas de diciembre.
placeholder
Plata Pronóstico del Precio: El XAG/USD salta a un máximo histórico por encima de 89.00$ a medida que se desvanece el impulso alcistaEl precio de la Plata (XAG/USD) registra una ganancia del 2% el martes tras alcanzar un máximo histórico de 89.11$ mientras el Dólar se recupera en medio de un informe de inflación débil en Estados Unidos. Al momento de escribir, el XAG/USD cotiza en 86.91$ después de rebotar desde mínimos diarios de 83.45$
Autor  FXStreet
1 Mes 14 Día Mier
El precio de la Plata (XAG/USD) registra una ganancia del 2% el martes tras alcanzar un máximo histórico de 89.11$ mientras el Dólar se recupera en medio de un informe de inflación débil en Estados Unidos. Al momento de escribir, el XAG/USD cotiza en 86.91$ después de rebotar desde mínimos diarios de 83.45$
placeholder
S&P 500 cierra con leve caída del 0.19% tras tocar máximos históricos. ¿Es buen momento para comprar ahora?Al cierre de las operaciones de hoy (el día 13), el S&P 500 se situó en los 6.963,77 puntos, lo que supone un descenso del 0,19% en una jornada marcada por la baja volatilidad intradía. A pesar de que el índice alcanzó ayer un máximo histórico de 6.986,88 puntos, la sesión de hoy ha ofrecido al mercado un necesario respiro.
Autor  Mitrade Team
1 Mes 14 Día Mier
Al cierre de las operaciones de hoy (el día 13), el S&P 500 se situó en los 6.963,77 puntos, lo que supone un descenso del 0,19% en una jornada marcada por la baja volatilidad intradía. A pesar de que el índice alcanzó ayer un máximo histórico de 6.986,88 puntos, la sesión de hoy ha ofrecido al mercado un necesario respiro.
placeholder
Los futuros del cobre en la LME alcanzan récords: el déficit de oferta eleva el precio sobre los 13,000 dólaresEl 14 de enero, el precio del cobre en la Bolsa de Metales de Londres (LME) se mantuvo firme por encima del umbral de los 13,000 dólares, tocando un máximo intradía de 13,406 dólares por tonelada e impulsando así el precio del cobre hacia niveles récord.
Autor  Mitrade Team
El dia de ayer 03: 26
El 14 de enero, el precio del cobre en la Bolsa de Metales de Londres (LME) se mantuvo firme por encima del umbral de los 13,000 dólares, tocando un máximo intradía de 13,406 dólares por tonelada e impulsando así el precio del cobre hacia niveles récord.
goTop
quote