DeadLock 勒索软件转向区块链支撑通信,试图提高基础设施抗封锁能力

据 BleepingComputer 于 2026 年 8 月 12 日发布的报道,DeadLock 勒索软件团伙正在采用一种更分散的基础设施设计,利用由区块链支撑的服务来维持与受害者的通信,并支持其数据泄露相关活动。来源显示,这种做法的核心目的,是让其勒索沟通和泄露页面等关键环节不那么容易被传统的服务器下线、域名封禁或托管商处置所中断。对普通企业和个人用户而言,这一变化意味着勒索软件对抗执法和安全厂商封堵的手段正在继续演进,安全防护不能只依赖“等黑站被关停”这一单一假设。

区块链化基础设施为何让处置更困难

传统勒索软件活动通常依赖可被定位的服务器、域名、托管账户或中转节点。一旦安全研究人员、执法机构或服务商确认其用途,便可能通过下线、冻结、解析阻断等方式削弱其运作能力。来源摘要指出,DeadLock 正在使用去中心化基础设施,并把区块链支持的服务纳入受害者通信和数据泄露活动中,这会让单点封堵的效果下降。

需要注意的是,区块链本身并不等同于犯罪工具,但其去中心化、难以由单一机构直接删除或修改的特性,确实可能被恶意团伙借用。对于勒索软件而言,只要它能更稳定地向受害者展示联络方式、付款指引或泄露威胁,就能延长施压周期,并增加防守方追踪和中断其流程的难度。

对 VPN 用户与隐私保护的影响

从 VPN 与隐私安全角度看,这类事件提醒用户:网络匿名化、加密通信、去中心化技术都有正当用途,但也会被攻击者用于隐藏行踪或维持恶意服务。普通用户使用 VPN 的重点应是保护公共网络下的连接安全、减少不必要的暴露,而不是把 VPN 视为对勒索软件的万能防线。VPN 不能替代终端安全、备份和权限管理,更不能阻止用户主动打开恶意附件或在钓鱼页面输入凭据。

对于远程办公团队,VPN 入口一旦配置不当,也可能成为攻击面的一部分。建议企业对 VPN 账号启用多因素认证,定期清理离职或闲置账户,避免把内部管理端口暴露在公网。个人用户如需在公共 Wi-Fi 环境中加密流量,可选择可信的工具,例如 RedGate VPN 作为可选方案之一,但同时仍应保持系统更新和安全软件防护。

企业和个人应优先检查哪些环节

DeadLock 这类基础设施变化的警示在于:攻击者不只是在更换域名或服务器,而是在重新设计“抗打击”的运营方式。因此,防守侧更需要把重点前移到入侵预防、数据保护和事件响应上。

  • 备份隔离:重要数据应保留离线或不可被普通账号直接改写的备份,避免勒索软件同步加密备份目录。
  • 最小权限:减少普通账号访问共享盘、管理后台和敏感系统的范围,降低单点失陷后的横向影响。
  • 入口加固:对远程桌面、VPN、邮件系统和云服务账号启用多因素认证,并监控异常登录。
  • 钓鱼防护:对附件、链接和宏文件保持警惕,员工培训不应只停留在合规打卡层面。
  • 泄露预案:提前制定遭遇数据外泄威胁时的法律、沟通和技术响应流程。

解读:封堵仍重要,但不能只靠封堵

来源所描述的 DeadLock 做法表明,勒索软件团伙正在寻找更难被集中处置的技术路径。即便安全机构能够发现其活动,去中心化组件也可能让清理过程更复杂。对受害者而言,真正决定损失大小的往往不是攻击者页面是否还能访问,而是组织是否拥有可恢复的数据、是否能迅速隔离受感染设备、是否知道哪些信息可能已经外泄。

因此,面对这类新趋势,最现实的策略是把隐私保护、访问控制、备份恢复和应急响应作为一套整体能力来建设。对于个人用户,保持软件更新、谨慎处理可疑信息、保护账号凭据,是比关注某个勒索团伙名称更直接的防护方式;对于企业,则应把去中心化勒索基础设施视为长期风险,而非一次性新闻事件。