DeadLockランサムウェアはPolygonスマートコントラクトを利用し、分散型のコミュニケーションとデータ漏洩メカニズムを構築した。これによりインフラの追跡を困難にし、運用の耐久性を高めることを目指している。DeadLockは2025年に初めて検出され、これまでに96の組織を標的にしており、そのうちの多くはイタリア、スペイン、ポーランド、トルコ、米国にある。
このランサムウェアはファイルを'.dlock'拡張子で暗号化し、暗号化されたファイルの復号証明を要求する身代金メモを送信する。メモには、組織がセキュリティレポートを取得し、将来の攻撃から保護するためのセキュリティ提案を受け取れることが記されている。また、ランサムウェアには特定の国での実行を阻止する地理的制限メカニズムがある。
DeadLockの特徴的な機能は、HTMLベースの復旧チャットページを使用していることだ。このページは中央サーバーを必要とせず、エンドツーエンドの暗号化チャット、ページングされたデータ漏洩ブログ、ファイルブラウザを提供する。これにより、ランサムウェアのコミュニケーション、データ漏洩、交渉インフラの耐久性が向上している。
