发现者网
产业经济 科技业界 3C数码 文化传媒 移动智能 家电行业 AI大模型 汽车出行 热点资讯

IPv6遭黑客利用,发起AitM攻击劫持软件更新传播恶意软件

2025-05-01来源:ITBEAR编辑:瑞雪

近期,网络安全领域传来新警报。知名安全公司ESET在一篇博文中揭露,黑客组织TheWizards采用了一种创新的攻击手段,利用IPv6网络的特性,成功实施了“中间人攻击”,目标直指Windows用户的软件更新过程。

据悉,该黑客组织巧妙地利用了IPv6协议中的“无状态地址自动配置”(SLAAC)机制,这一机制原本旨在无需DHCP服务器即可自动配置设备IP地址和默认网关。然而,TheWizards却将其变为了攻击的工具,这种手法被形象地称为“SLACC攻击”。

攻击的具体实施依赖于一款名为“Spellbinder”的定制工具。通过发送伪造的路由器通告(RA)消息,TheWizards能够诱导附近的系统重新获取IPv6地址、DNS服务器以及默认网关。值得注意的是,这些被诱导系统所获取的新网关,实际上是“Spellbinder”工具的IP地址。这样一来,攻击者便能够轻松拦截通信流量,并将其重定向至自己控制的服务器上。

更令人担忧的是,“Spellbinder”的传播方式相当隐蔽。它藏匿于一个名为“AVGApplicationframeHostS.zip”的压缩文件中,一旦解压,便会伪装成合法软件目录“% PROGRAMFILES%AVG Technologies”。在这个伪装目录下,包含一个名为“wsc.dll”的恶意文件,该文件借助合法的“winpcap.exe”工具,将“Spellbinder”加载至内存中,从而实现对系统的控制。

这一攻击手段的发现,无疑为网络安全领域带来了新的挑战。ESET的报告指出,这种利用IPv6协议特性的攻击方式,不仅隐蔽性强,而且难以防范。对于广大Windows用户而言,加强网络安全意识,定期更新系统和软件,以及使用可靠的安全软件,显得尤为重要。

企业和机构也应加强对网络流量的监控和分析,及时发现并阻断异常通信。同时,对于IPv6网络的安全配置和管理,也应给予足够的重视,确保网络环境的整体安全。

网络安全是一场永无止境的战斗,每一次新攻击手段的发现,都是对防御体系的一次考验。只有不断提升自身的安全防护能力,才能在这场战斗中立于不败之地。

未来十年科技新图景:智能硬件跃迁、AI赋能与网络无感化变革
本文将从智能硬件、AI 算法、未来网络、数字经济、安全体系等多个维度,分析科技浪潮下的核心趋势。 设备变得更聪明网络变得无形AI 成为能力底座数字经济成为主引擎安全体系成为关键支撑科技不是未来,而是现在正在发…

2025-11-15

WebRTC技术赋能物联网卡:解锁工业医疗驾驶毫秒级低时延通信新路径
WebRTC(网页实时通信)技术与物联网卡的深度融合,正通过 “协议优化 + 硬件适配 + 网络升级”,破解毫秒级响应难题。本文基于行业实践,解析 WebRTC 技术原理、物联网卡协同路径及场景落地效果,为…

2025-11-13

百度发布多项AI重磅成果,李彦宏:内化AI能力让智能不再是成本而是生产力
“当AI能力被内化,成为一种原生的能力,智能就不再是成本,而是生产力。”11月13日举办的2025百度世界大会上,百度创始人李彦宏演讲时表示,更应关心如何让AI跟每一项任务有机结合,“让AI成为企业发展和个人成长的

2025-11-13

2025年手机卡选卡指南:精准匹配需求,绕开合约套路与流量陷阱
•在运营商APP中查看过去三个月的平均流量使用量•检查你的通话时长记录•分析你最常用的APP类型(这会影响你对通用流量和定向流量的需求)有了这些数据,你就能更准确地判断自己需要什么样规模的套餐了。 •典型代…

2025-11-13

NAND闪存供应告急价格半年翻倍
近日,存储芯片市场正经历一场前所未有的供应风暴,从DRAM产品蔓延至NAND闪存领域。尽管产品价格持续攀升,市场对存储器的需求却呈现逆势增长态势,供需矛盾进一步加剧。行业分析指出,DRAM与NAND闪存的短缺局面短期内难以缓解,甚至可能长期持续。

2025-11-12

中国电信携手多方完成2万公里中轨NTN在轨验证
中国电信研究院携手浙江电信,联合清华大学、上海清申科技以及北京捷蜂创智科技,依托云网融合大科创装置的天地一体卫星试验能力,成功实现了NTN(非地面网络)制式在中轨卫星条件下的在轨技术验证。这一突破性成果为远洋、极地等特殊场景的通信需求,以及6G天地一体组网的发展奠定了关键技术基础。

2025-11-11

Kinera Verdandi薇儿丹蒂TWS新品登场,双模连接续航持久,共赴听觉盛宴
在发布会前夕,Kinera广发“邀请函”,邀请耳机玩家来到现场先行一步体验这支旗舰TWS新品:现场共安排了两款配色的样机供试玩,分别是寰宇黑和阙夜紫,我自己就比较喜欢寰宇黑这个配色,低调奢华、质感非凡。 虽说…

2025-11-11

智云上海赋能链家:AI与数据驱动,智慧门店焕新城市服务生态
如今,链家总部的数据大屏呈现出精准的运营数据:“今日实际到店XXX人,到店率XX%,活力值XX人次……”这些实时数据不仅勾勒出门店运营的新图景,更推动着服务效能与客户体验的双重提升。 更令人振奋的是,“智慧…

2025-11-09

苹果手机通讯录丢失别慌!5个实用方法帮你轻松找回联系人
通讯录恢复方法3.数据蛙苹果恢复专家若您此前未通过iCloud对通讯录进行备份,要找回丢失的联系人,就需依靠专业数据恢复工具。要是你之前在手机上备份过通讯录,那找回通讯录好友就特别轻松,直接一键恢复就搞定了…

2025-11-07

​小米王化回应“小米通话”停运:业务聚焦调整,与通话功能无关​
凤凰网科技讯 11月6日,小米通话昨日发布公告称,将于2025年12月3日停止服务,用户账号中的全部数据都将被彻底清除。 对此,小米公关负责人王化发文表示:“小米通话”作为小米即时通讯应用“米聊”的一项功能,…

2025-11-07