Detaljniji Pogled na DeadLockov Enkriptor Temeljen na Rustu

Nova tehnička analiza istraživača sigurnosti iz SOCFortressa, objavljena na Mediumu u kolovozu 2026., pruža braniteljima detaljan uvid u DeadLock ransomware, financijski motiviranu operaciju koja je tiho izgradila jednu od otpornijih infrastruktura za iznudu viđenih u novijoj povijesti. Istraživanje ulazi u to kako je izgrađen enkriptor zlonamjernog softvera, zašto je grupa odabrala programski jezik Rust te kako je DeadLock dizajnirao svoje sustave za oporavak i komunikaciju kako bi preživjeli policijske i sigurnosne akcije rušenja.

Rust je postao sve popularniji izbor među programerima ransomwarea jer se kompajlira u brze binarne datoteke sigurne za memoriju koje je notorno teško analizirati sigurnosnim analitičarima u usporedbi sa zlonamjernim softverom napisanim u starijim jezicima poput C-a ili Delphija. Za DeadLock, to se prevodi u enkriptor koji ne samo da brzo zaključava datoteke žrtava, već i odolijeva vrsti statičke analize na koju se istraživači obično oslanjaju za izradu detekcijskih potpisa ili alata za oporavak. Ranije izvještavanje o grupi već je detaljno opisalo kako DeadLock ransomware ubija Windows Defender, onemogućuje sigurnosne kopije i briše zapise događaja prije nego što enkripcija uopće započne, kombinacija koja žrtve ostavlja bez posljednje linije obrane i forenzičkih dokaza potrebnih za rekonstrukciju onoga što se dogodilo.

Decentralizirana Infrastruktura za Oporavak Dizajnirana za Preživljavanje Rušenja

Ono što DeadLock izdvaja od mnogih svojih kolega u ransomwareu nije samo sam enkriptor, već infrastruktura koja ga okružuje. Tradicionalne ransomware operacije ovise o centraliziranim poslužiteljima za zapovijedanje i kontrolu, stranicama za curenje podataka i portalima za pregovore, koji svi mogu biti zaplijenjeni, usidreni ili stavljeni na crnu listu kada ih istraživači identificiraju. DeadLock je zauzeo drugačiji pristup distribuirajući kritične dijelove svoje operacije na decentraliziranim platformama koje je daleko teže ugasiti.

Istraživači su otkrili da grupa pohranjuje dijelove svoje konfiguracije za zapovijedanje i kontrolu izravno na blockchainu, pristup dokumentiran u izvještavanju o tome kako DeadLock ransomware koristi blockchain za izbjegavanje rušenja. Budući da su blockchain zapisi nepromjenjivi i distribuirani na tisućama čvorova, ne postoji jedan poslužitelj koji branitelji mogu ugasiti. Povezana analiza posebno povezuje ovo ponašanje s Polygon blockchainom, koji grupa koristi za sidrenje konfiguracijskih podataka izvan dosega konvencionalnih rušenja infrastrukture.

DeadLock je također premjestio komunikaciju sa žrtvama od tradicionalnih portala za pregovore na dark webu. Grupa je usvojila aplikaciju za šifriranu razmjenu poruka Session za pregovore o otkupnini, promjenu pokrivenu ranijim izvještavanjem o tome kako je DeadLock ransomware dodao Session aplikaciju za izbjegavanje rušenja. Sessionov decentralizirani dizajn otporan na metapodatke znatno otežava istražiteljima praćenje komunikacija do operatera, dodajući još jedan sloj otpornosti ionako teško ometivoj operaciji.

Opseg Štete Do Sada

Tehnička sofisticiranost iza DeadLocka nije teoretska. Do srpnja 2026., operacija je već bila povezana s više od 80 poznatih žrtava, prema praćenju obavještajnih podataka o prijetnjama koje se navodi uz šire istraživanje grupe. Financijske i reputacijske posljedice ovih napada bile su značajne. Jedan od istaknutijih incidenata uključivao je biotehnološku tvrtku Diater, gdje je proboj DeadLock ransomwarea izložio zapise vrijedne desetljeća, naglašavajući kako taktike dvostruke iznude, krađa podataka prije enkripcije, mogu uzrokovati trajnu štetu čak i organizacijama koje uspiju oporaviti svoje sustave.

Što To Znači za Vas

Za svakodnevne korisnike, DeadLock je podsjetnik da se ransomware grupe profesionaliziraju ubrzanim tempom. Ovo nije usamljeni haker s jednostavnim skriptom za enkripciju; to je operacija koja koristi moderne programske jezike, blockchain tehnologiju i aplikacije za razmjenu poruka usmjerene na privatnost kako bi izgradila nešto bliže otpornom, distribuiranom poslu. Ako radite u organizaciji koja bi mogla biti meta ili ste potrošač čiji bi osobni podaci mogli biti zahvaćeni korporativnim probojem poput onog u Diateru, praktični rizik je isti: ukradeni podaci mogu završiti izloženi ili prodani bez obzira na to je li otkupnina plaćena.

Dobra vijest je da se osnove obrane od ransomwarea nisu promijenile samo zato što je infrastruktura iza njega postala sofisticiranija. Napadači i dalje trebaju početnu pristupnu točku, bilo kroz phishing, izloženi daljinski pristup ili nezakrpljeni softver, prije nego što bilo koji enkriptor može pokrenuti.

Praktični Zaključci

Održavajte offline, testirane sigurnosne kopije koje ransomware ne može doseći ili onemogućiti na daljinu. Održavajte alate za zaštitu krajnjih točaka i zapisivanje ažuriranima, budući da DeadLock posebno cilja alate poput Windows Defender i zapise događaja kako bi izbrisao tragove. Budite skeptični prema neželjenim privicima ili poveznicama, jer početni pristup i dalje obično počinje osnovnim socijalnim inženjeringom. Ako primite obavijest da su vaši podaci bili uključeni u proboj povezan s ransomware grupom, shvatite to ozbiljno i pratite znakove krađe identiteta ili zlouporabe vjerodajnica. Kao što DeadLock ransomware pokazuje, informiranje o tome kako se te grupe razvijaju jedan je od najpraktičnijih koraka koje svatko može poduzeti prema zaštiti svojih podataka.