与中国有关联的黑客组织TheWizards的工具分析:利用IPv6漏洞实施供应链攻击网络安全公司ESET Research近期披露了一项针对亚洲和中东地区的网络攻击活动,该活动由与中国有关联的黑客组织TheWizards发起。研究人员重点分析了该组织使用的恶意工具Spellbinder,该工具通过IPv6无状态地址自动配置(SLAAC)欺骗技术实施中间人攻击,能够劫持合法软件的更新流程。据ESET研究员Facundo Muñoz介绍,Spellbinder最早于2022年被发现,并在2023年至2024年间出现了更新版本。该工具的工作原理是拦截网络数据包,将中国合法软件的更新请求重定向至恶意服务器,从而诱使目标系统下载并执行恶意组件。攻击的最终载荷是一个名为WizardNet32赞·0评论