DeadLock是微軟自2025年7月起追蹤的財務動機勒索軟體,採雙重勒索手法:加密受害組織系統,同時以公開外洩資料施壓。其分散式復原生態整合Session通訊網路與區塊鏈服務,降低對傳統網域及單一伺服器的依賴,提高執法下架與企業阻斷的難度。
Microsoft Threat Intelligence於2026年8月10日公布技術分析:截至7月,DeadLock已在外洩網站列出逾80家受害組織,超過半數位於歐洲。攻擊者以Polygon上的2份智慧合約儲存代理伺服器網址與部落格內容,並輪替6個公共RPC端點;遭竊檔案則可託管於Wasabi。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。