Theo các nhà phân tích của WatchGuard, các nhà nghiên cứu an ninh mạng gần đây đã phát hiện chiến dịch mã độc ErrTraffic, sử dụng blockchain Polygon để che giấu một phần cơ sở hạ tầng và khiến các nỗ lực gỡ bỏ trở nên khó khăn hơn. Chiến dịch xâm nhập các trang web WordPress và triển khai các trang xác minh giả bằng kỹ thuật ClickFix, lừa người dùng thực thi các lệnh Windows để tải mã độc xuống hệ thống. Kẻ tấn công sử dụng các hợp đồng thông minh Polygon để truy xuất thông tin cấu hình, cho phép chúng sửa đổi chi tiết phát tán mà không cần cập nhật mã độc trên mọi trang web bị nhiễm.
Cơ sở hạ tầng này phát tán nhiều dòng mã độc, bao gồm Vidar, Okobot, LegionLoader, OnionDrop và BabaDedaLoader, với khả năng đánh cắp thông tin trình duyệt, thông tin đăng nhập, cookie và dữ liệu ví tiền điện tử. Kỹ thuật này, được gọi là EtherHiding, tận dụng cơ sở hạ tầng blockchain làm cơ chế chỉ huy và kiểm soát, đồng thời sử dụng kỹ thuật lừa đảo xã hội thay vì khai thác lỗ hổng phần mềm.