本文由第三方AI基于17173文章http://news.17173.com/content/05012025/175416671.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
IPv6 网络功能被滥用,劫持腾讯、百度等软件更新重定向下载恶意软件
2025-05-01 17:54:17
神评论
网络安全公司 ESET 昨日(4 月 30 日)发布博文,报道称黑客组织 TheWizards 利用 IPv6 网络功能,发起“中间人攻击”(AitM),劫持软件更新以安装 Windows 恶意软件。
报告指出该组织利用 IPv6 协议中的“无状态地址自动配置”(SLAAC)功能,实施“SLACC 攻击”。SLAAC 无需依赖 DHCP 服务器,支持设备自动配置 IP 地址和默认网关。
该黑客组织通过其定制工具 Spellbinder,发送伪造的路由器通告(RA)消息,诱导附近系统自动获取新的 IPv6 地址、DNS 服务器及默认网关。而这个网关实际上是“Spellbinder”工具的 IP 地址,让攻击者能拦截通信并将流量重定向至其控制的服务器。
“Spellbinder”通过名为“AVGApplicationFrameHostS.zip”的压缩文件传播,解压后伪装成合法软件目录“% PROGRAMFILES%\AVG Technologies”。其中包含恶意文件“wsc.dll”,借助合法工具“winpcap.exe”加载“Spellbinder”至内存。
感染后,该工具监控特定域名流量,尤其是腾讯、百度、迅雷、优酷、爱奇艺、金山、芒果 TV、风行、有道、小米、小米 MIUI、PPLive、美图、奇虎 360 和暴风(按照原文排序)等中国软件更新服务器相关的域名。一旦发现连接请求,它会重定向下载恶意更新,安装后门程序“WizardNet”,让攻击者持续控制设备并安装更多恶意软件。
【来源:IT之家】
热门测试游戏
- 1定档了!腾讯《王者荣耀世界》PC端确定4月10日公测
- 2觉醒之战!《倚天2:觉醒》官宣公测定档3月26日
- 3区块链新作《希望 M ON CROSS》已上线,跨平台无缝游玩
- 4开放玩家间自由交易?韩国MMO《星光》接入全球交易平台
- 5《红色沙漠》MMO老玩家评测:过度宣发被神化,画质战斗拉满,剧情玩法却很空洞
- 6传奇最飒女玩家:35级封神带狗,守沙三天三夜,最后却卖号隐退
- 71小时在线破20万!《红色沙漠》Steam畅销榜登顶,但国区好评仅38%
- 8韩国新游《七大罪起源》上线评测:BUG满天飞,后期逼氪太严重
- 9《冒险岛》23周年更新要来了!玩家可变身斗燃路西德!
- 10亚马逊再裁员!韩国Smilegate或将自运营《命运方舟》



