กลุ่มแฮกเกอร์ DeadLock ใช้โครงสร้างกระจายศูนย์ที่พึ่งพาบริการบล็อกเชนเพื่อป้องกันการถูกยุติการดำเนินการ และข่มขู่เหยื่อจ่ายค่าไถ่ด้วยการขโมยข้อมูลและเข้ารหัสไฟล์ ปรากฏตัวครั้งแรกในช่วงกลางปี 2025 ปัจจุบันมีเว็บไซต์เปิดเผยข้อมูล 80 องค์กรจากยุโรปในหลายอุตสาหกรรม รวมถึงการใช้ Polygon บล็อกเชนเพื่อเก็บข้อมูลการตั้งค่าและค้นหาที่อยู่ C2 ผ่าน smart contract แทนการใช้ Tor URL พร้อมใช้เครือข่าย Session ที่กระจายศูนย์และ Wasabi คลาวด์เพื่อเข้ารหัสการสื่อสารและจัดเก็บข้อมูลที่ถูกขโมย แม้จะลดการพึ่งพาโดเมนและเซิร์ฟเวอร์แบบดั้งเดิม แต่การสื่อสารยังต้องใช้ proxy แบบเฉพาะ และข้อมูลบน Wasabi อาจถูกเข้าถึงได้ การเข้ารหัสไฟล์ใช้ XChaCha20 และ Curve25519 โดยหลีกเลี่ยงการเข้ารหัสในบางภูมิภาค พร้อมใช้ทรัพยากรระบบสูงสุด 29% ของ CPU และ 70% ของ RAM ทั้งนี้ Microsoft แนะนำให้ใช้เครื่องมือตรวจสอบการโจมตีแบบเรียลไทม์และอัปเดตแพตช์อย่างสม่ำเสมอ แม้การใช้บล็อกเชนจะเพิ่มความซับซ้อนในการติดตาม แต่ยังไม่สามารถป้องกันการโจมตีได้ทั้งหมด
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว