DeadLock ransomware, Polygon blockchain'i kullanarak komut ve kontrol (C2) adreslerini saklıyor ve bu şekilde altyapı takdirinden kaçınıyor. Bu yöntem, operatörlerin geleneksel alanlara ve web sunucularına olan bağımlılığını azaltıyor. Ancak, Microsoft'un not ettiği gibi, bu altyapı tamamen takdirden muaf değil; hala özel proxy gerektiriyor ve Wasabi bulut hizmetinde barındırılan dosyalar silinebilir.

DeadLock, şifreleme işlemi sırasında sistem kaynaklarının %29'sına kadar bellek ve %70 CPU kullanarak, kullanıcıların makinelerini kullanmaya devam etmelerine izin veriyor. Şifreleme, XChaCha20 anahtarları ve Curve25519 eliptik eğri kullanılarak gerçekleştiriliyor. Şifrelenen veriler, '.dlock' uzantısıyla yeniden adlandırılıyor ve masaüstü duvar kağıdı değiştiriliyor.

Microsoft, DeadLock saldırılarına karşı savunma için uç nokta savunmalarını güçlendirmeyi öneriyor. Bu, bulut tabanlı antivirüs koruması, EDR bloğunda mod, manipülasyon koruması, otomatik araştırma ve düzeltme ve otomatik saldırı kesintisi içerir. Ayrıca, yetkisiz dosya değişikliklerini kısıtlamak için Kontrollü Klasör Erişimi ve saldırı yüzeyi azaltma kurallarını etkinleştirmek de öneriliyor.