网络安全公司 ESET 昨日(4 月 30 日)发布博文,报道称黑客组织 TheWizards 利用 IPv6 网络功能,发起 " 中间人攻击 "(AitM),劫持软件更新以安装 Windows 恶意软件。
报告指出该组织利用 IPv6 协议中的 " 无状态地址自动配置 "(SLAAC)功能,实施 "SLACC 攻击 "。IT 之家注:SLAAC 无需依赖 DHCP 服务器,支持设备自动配置 IP 地址和默认网关。
该黑客组织通过其定制工具 Spellbinder,发送伪造的路由器通告(RA)消息,诱导附近系统自动获取新的 IPv6 地址、DNS 服务器及默认网关。而这个网关实际上是 "Spellbinder" 工具的 IP 地址,让攻击者能拦截通信并将流量重定向至其控制的服务器。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...