El ransomware DeadLock ha desarrollado un mecanismo de comunicación y filtración de datos descentralizado utilizando contratos inteligentes de Polygon. Esto dificulta la detección de su infraestructura, lo que aumenta su resistencia operativa. DeadLock fue detectado por primera vez en 2025 y hasta ahora ha atacado a 96 organizaciones, la mayoría ubicadas en Italia, España, Polonia, Turquía y Estados Unidos.

El ransomware encripta archivos con la extensión '.dlock' y envía una nota de rescate que requiere la descifración de un archivo encriptado como prueba. La nota menciona que la organización puede obtener un informe de seguridad y recomendaciones de seguridad para protegerse contra futuros ataques. Además, el ransomware tiene un mecanismo de limitación geográfica que impide su funcionamiento en ciertos países.

Una característica destacada de DeadLock es el uso de una página de chat de recuperación basada en HTML. Esta página ofrece un chat cifrado de extremo a extremo, un blog de filtración de datos paginado y un explorador de archivos sin necesidad de un servidor central. Esto aumenta la resistencia de la infraestructura de comunicación, filtración de datos y negociación del ransomware.