IPv6 网络功能被滥用,劫持腾讯、百度等软件更新重定向下载恶意软件

IPv6 网络功能被滥用,劫持腾讯、百度等软件更新重定向下载恶意软件

IT资讯 2025-05-01 20:10:04 1天前

IT酷哥 5 月 1 日消息,网络安全公司 ESET 昨日(4 月 30 日)发布博文,报道称黑客组织 TheWizards 利用 IPv6 网络功能,发起“中间人攻击”(AitM),劫持软件更新以安装 Windows 恶意软件。

报告指出该组织利用 IPv6 协议中的“无状态地址自动配置”(SLAAC)功能,实施“SLACC 攻击”。IT酷哥注:SLAAC 无需依赖 DHCP 服务器,支持设备自动配置 IP 地址和默认网关。

该黑客组织通过其定制工具 Spellbinder,发送伪造的路由器通告(RA)消息,诱导附近系统自动获取新的 IPv6 地址、DNS 服务器及默认网关。而这个网关实际上是“Spellbinder”工具的 IP 地址,让攻击者能拦截通信并将流量重定向至其控制的服务器。

“Spellbinder”通过名为“AVGApplicationFrameHostS.zip”的压缩文件传播,解压后伪装成合法软件目录“% PROGRAMFILES%\AVG Technologies”。其中包含恶意文件“wsc.dll”,借助合法工具“winpcap.exe”加载“Spellbinder”至内存。

感染后,该工具监控特定域名流量,尤其是腾讯、百度、迅雷、优酷、爱奇艺、金山、芒果 TV、风行、有道、小米、小米MIUI、PPLive、美图、奇虎 360 和暴风(按照原文排序)等中国软件更新服务器相关的域名。一旦发现连接请求,它会重定向下载恶意更新,安装后门程序“WizardNet”,让攻击者持续控制设备并安装更多恶意软件。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • SID2023 亮点前瞻 | TCL 华星将携多款全球首款产品亮相世界显示舞台
  • 2023 入户门商机来袭 王力 7 大品牌 + 独家爆品强势登陆门博会
  • 512GB 不够用,有哪些大容量游戏 SSD 值得推荐?
  • 不改变工艺让芯片面积减少 30%,三星组建团队开发 4F² DRAM
  • 腾讯任天堂 Switch 推出延长保修计划限时优惠,售 109 元
  • 索尼圣莫尼卡工作室正为《战神:诸神黄昏》游戏续作做准备
  • 消息称三星将加速透明 OLED 量产,打破 LG 垄断
  • 联想 618 服务再升级,以旧换新至高补贴 2000 元!
  • 618MiniLED 电视选购攻略:“2 个不要,2 个标配”
  • 【IT之家评测室】科大讯飞 iFLYBUDS Nano + 录音降噪会议耳机体验:耳朵上的办公助手
  • 大底潜望长焦 + 百瓦闪充 + 大电池,都在 OPPO Reno10 系列的 194g 轻薄机身下
  • 科技成果赋智中小企业专项行动启动 将构建“以大带小、以小托大”生态模式
  • 618 有了这份购买指南,你也能变身嵌入式冰箱的选购达人
  • 严打“卖惨”虚假助农 抖音新规禁止公益类账号变现
  • 富士通更新 Lifebook U9 系列商务笔记本电脑:13代酷睿、898 克、可翻转
  • 统信 UOS 服务器版新增永久免费授权:可从 CentOS 迁移,但无后续支持
  • 北京发放新一轮消费券:每人最多可领 1600 元,手机、电脑等都能用
  • 中国铁塔:每天为近百万外卖骑手和快递小哥提供换电充电服务
  • 吉利第 4 代帝豪 2023 冠军款车型 6 月 6 日上市
  • 苹果 M2 Ultra 芯片现身 Geekbench 数据库,频率 3.68 GHz
  • 最新资讯

    热门资讯