IT之家 5 月 1 日消息,网络安全公司 ESET 昨日(4 月 30 日)发布博文,报道称黑客组织 TheWizards 利用 IPv6 网络功能,发起“中间人攻击”(AitM),劫持软件更新以安装 Windows 恶意软件。报告指出该组织利用 IPv6 协议中的“无状态地址自动配置”(SLAAC)功能,实施“SLACC 攻击”。IT之家注:SLAAC 无需依赖 DHCP 服务器,支持设备自动配置 IP 地址和默认网关。该黑客组织通过其定制工具 Spellbinder,发送伪造的路由器通告(RA)消息,诱导附近系统自动获取新的 IPv6 地址、DNS 服务器及默认网关。而这个网关实际上是“Spellbinder”工具的 IP 地址,让攻击者能拦截通信并将流量重定向至其控制的服务器。“Spellbinder”通过名为“AVGApplicationFrameHostS.zip”的压缩文件传播,解压后伪装成合法软件目录“% PROGRAMFILES%\AVG Technologies”。其中包含恶意文件“wsc.dll”,借助合法工具“winpcap.exe”加载“Spellbinder”至内存。感染后,该工具监控特定域名流量,尤其是腾讯、百度、迅雷、优酷、爱奇艺、金山、芒果 TV、风行、有道、小米、小米 MIUI、PPLive、美图、奇虎 360 和暴风(按照原文排序)等中国软件更新服务器相关的域名。一旦发现连接请求,它会重定向下载恶意更新,安装后门
IPv6 网络功能被滥用,劫持腾讯、百度等软件更新重定向下载恶意软件
2025-05-01 12:33:55来源: IT之家

关注公众号
赞
你的鼓励是对作者的最大支持
- 腾讯 QQ 地震预警功能现已覆盖至全国2025-05-12 12:45:00
- DeepSeek 致谢腾讯技术团队,DeepEP 开源通信框架性能显著提升2025-05-07 19:55:10
- 总投入 100 亿元,腾讯“新基石研究员项目”开始第三期申报2025-05-04 10:07:41
- 《古剑奇谭》开发商网元圣唐官宣账号体系整合至腾讯账号体系2025-04-30 16:14:23
- 消息称腾讯重构混元大模型研发体系,加大 AI 投入2025-04-29 20:03:50
- 长城汽车与腾讯智慧出行深度融合,700 万微信小程序上车2025-04-29 10:12:07
- 腾讯全栈AI亮剑,“车云一体”真能赢下智能化终局吗?2025-04-28 20:51:37
- 腾讯《流放之路:降临》官方答疑:前作资产可继承,提供国服特色优化2025-04-28 08:55:15
- 腾讯 Kuikly 跨端框架开源,可使用 Kotlin 创建安卓、iOS、鸿蒙、Web、小程序应用2025-04-28 09:58:37
- 腾讯智影宣布 6 月 30 日起改造,期间相关业务暂停服务2025-04-26 19:55:39
- 1本土高端酒店在流拍,国际资本却在全球扫货
- 2日产汽车中国区 4 月销售 46295 台,同比下降 15.7%
- 3利尔达 × 上海海思推出基于 FB36 模组全新星闪 AI 开发板,支持三模通信协议
- 4《毁灭战士:黑暗时代》游戏 PS5 版遭偷跑,5 月 15 日正式解锁
- 5消息称三星 Galaxy Z Fold7 展开尺寸更大,屏幕边框收窄近半
- 6支持设定车辆最高速度,特斯拉陶琳介绍“家长控制”功能
- 7涉股权、技术授权等核心问题,消息称 OpenAI 正与微软展开“高风险”谈判
- 8三星推出全球首款 500Hz OLED 游戏显示器玄龙骑士 Odyssey OLED G6
- 9极米RS 20系列上市:无损4K画质+游戏超低延迟 售价6699元起
- 10任天堂 Switch 2 被曝实体卡带容量只有 64GB 可选