网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

IPv6遭黑客利用,发起AitM攻击劫持软件更新传播恶意软件

2025-05-01来源:ITBEAR编辑:瑞雪

近期,网络安全领域传来新警报。知名安全公司ESET在一篇博文中揭露,黑客组织TheWizards采用了一种创新的攻击手段,利用IPv6网络的特性,成功实施了“中间人攻击”,目标直指Windows用户的软件更新过程。

据悉,该黑客组织巧妙地利用了IPv6协议中的“无状态地址自动配置”(SLAAC)机制,这一机制原本旨在无需DHCP服务器即可自动配置设备IP地址和默认网关。然而,TheWizards却将其变为了攻击的工具,这种手法被形象地称为“SLACC攻击”。

攻击的具体实施依赖于一款名为“Spellbinder”的定制工具。通过发送伪造的路由器通告(RA)消息,TheWizards能够诱导附近的系统重新获取IPv6地址、DNS服务器以及默认网关。值得注意的是,这些被诱导系统所获取的新网关,实际上是“Spellbinder”工具的IP地址。这样一来,攻击者便能够轻松拦截通信流量,并将其重定向至自己控制的服务器上。

更令人担忧的是,“Spellbinder”的传播方式相当隐蔽。它藏匿于一个名为“AVGApplicationframeHostS.zip”的压缩文件中,一旦解压,便会伪装成合法软件目录“% PROGRAMFILES%AVG Technologies”。在这个伪装目录下,包含一个名为“wsc.dll”的恶意文件,该文件借助合法的“winpcap.exe”工具,将“Spellbinder”加载至内存中,从而实现对系统的控制。

这一攻击手段的发现,无疑为网络安全领域带来了新的挑战。ESET的报告指出,这种利用IPv6协议特性的攻击方式,不仅隐蔽性强,而且难以防范。对于广大Windows用户而言,加强网络安全意识,定期更新系统和软件,以及使用可靠的安全软件,显得尤为重要。

企业和机构也应加强对网络流量的监控和分析,及时发现并阻断异常通信。同时,对于IPv6网络的安全配置和管理,也应给予足够的重视,确保网络环境的整体安全。

网络安全是一场永无止境的战斗,每一次新攻击手段的发现,都是对防御体系的一次考验。只有不断提升自身的安全防护能力,才能在这场战斗中立于不败之地。

阿里通义App焕新升级更名千问 5.0.0版本携三大核心能力强势登场
今日,阿里旗下通义App今日发布更新,名称正式变更为千问App,版本号为5.0.0。 在版本 5.0.0中,千问强调其核心能力包括:“对话问答”“智能写作”“全能相机”三大模块。 据知情人士透露,阿里巴巴计…

2025-11-15

谷歌前工程师再创业!AI数据分析新锐WisdomAI获英伟达等3.55亿融资
WisdomAI面向企业客户推出了AI驱动的对话式商业智能(BI)平台,提供AI数据分析业务,用户只需用自然语言提问便可获取分析后的答案。 WisdomAI称:“过去的BI只提供被动的、静态的仪表板,而Ag…

2025-11-15

百度世界大会发布AI新成果:文心5.0、昆仑芯升级,萝卜快跑领跑全球
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-14

百度世界大会亮点频出:文心5.0等成果发布,AI重构业务引领生产力革新
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-14

乌镇峰会:前沿科技碰撞,共绘网络空间命运共同体数智新蓝图
“非洲互联网之父”、加纳科网董事长尼·奎诺表示,像乌镇峰会这样的平台为发展中国家提供了宝贵的发声机会和参与空间;世界知识产权组织总干事邓鸿森表示,乌镇峰会为我们提供全球对话与合作的契机,这种对话与合作不仅是…

2025-11-13