Source |
The Hacker News |
Identifiant |
8669958 |
Date de publication |
2025-04-30 16:35:00 (vue: 2025-04-30 13:11:33) |
Titre |
Les pirates chinois abusent IPv6 SLAAC pour les attaques AITM via l'outil de mouvement latéral Spellbinder Chinese Hackers Abuse IPv6 SLAAC for AitM Attacks via Spellbinder Lateral Movement Tool |
Texte |
Un groupe avancé de menace persistant avancé (APT) aligné par la Chine appelé Thewizards a été lié à un outil de mouvement latéral appelé Spellbinder qui peut faciliter les attaques adverses dans le milieu (AITM).
"Spellbinder permet les attaques de l'adversaire dans le milieu (AITM), via l'usurpation d'auto-configuration (SLAAC) d'adresse sans état IPv6, pour se déplacer latéralement dans le réseau compromis, interceptant les paquets et
A China-aligned advanced persistent threat (APT) group called TheWizards has been linked to a lateral movement tool called Spellbinder that can facilitate adversary-in-the-middle (AitM) attacks.
"Spellbinder enables adversary-in-the-middle (AitM) attacks, through IPv6 stateless address autoconfiguration (SLAAC) spoofing, to move laterally in the compromised network, intercepting packets and |
Notes |
★★★★
|
Envoyé |
Oui |
Condensat |
abuse address advanced adversary aitm aligned apt attacks autoconfiguration been called can china chinese compromised enables facilitate group hackers has intercepting ipv6 lateral laterally linked middle move movement network packets persistent slaac spellbinder spoofing stateless thewizards threat through tool |
Tags |
Tool
Threat
|
Stories |
|
Move |
|