กลุ่มแฮกเกอร์ DeadLock ใช้โครงสร้างกระจายศูนย์ผ่าน Polygon Smart Contracts เพื่อสร้างระบบคุกขังข้อมูลที่ยากต่อการตัดขาด พร้อมใช้ Session messaging network และบริการบล็อกเชนเพื่อสื่อสารกับผู้เสียหายและจัดการข้อมูล กลุ่มดังกล่าวถูกตรวจพบครั้งแรกในเดือนกรกฎาคม 2025 และมีผู้เสียหาย 96 รายในประเทศอิตาลี สเปน โปแลนด์ ตุรกี และสหรัฐฯ พวกเขาใช้เทคนิคการเข้ารหัสแบบไฮบริด (Curve25519 และ XChaCha20) พร้อมระบบ geofencing เพื่อหลีกเลี่ยงการโจมตีในบางประเทศ และสร้างไฟล์ HTML ที่มีฟีเจอร์ chat แบบกระจายศูนย์และ blog ข้อมูลผู้เสียหายบนบล็อกเชน Polygon Microsoft ระบุว่ากลุ่ม DeadLock ใช้การเข้ารหัสแบบ double extortion พร้อมฟีเจอร์ resource-aware throttling เพื่อควบคุมการใช้ทรัพยากรระบบ ขณะที่ผู้เสียหายได้รับการแจ้งเตือนผ่านการเปลี่ยนแปลง icon ไฟล์และ wallpaper ของเดสก์ท็อป ซึ่งเป็นส่วนหนึ่งของกลยุทธ์การหลอกลวงที่ซับซ้อน กลุ่มแฮกเกอร์ยังใช้การเข้ารหัสแบบเลือกสรรเพื่อไม่เข้ารหัสบางโฟลเดอร์หรือไฟล์ และมีระบบ geofencing เพื่อหลีกเลี่ยงการโจมตีในบางประเทศ
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว