Help Net Security на русском
Подписаться
Вредоносное ПО LabubaRAT проникает в системы Windows под видом программного обеспечения NVIDIA
LabubaRAT, ранее не документированный инструмент удаленного доступа (RAT) на основе Rust, маскирующийся под программное обеспечение NVIDIA, который позволяет проводить операции после компрометации в системах Windows, был обнаружен Blackpoint Cyber. По словам исследователей, LabubaRAT создает «многоразовую точку опоры для активных действий». После развертывания он может профилировать хост, идентифицировать установленные инструменты безопасности, получать команды оператора, передавать файлы, делать снимки экрана и проксировать сетевой трафик через затронутую систему. Blackpoint Cyber назвал вредоносное ПО LabubaRAT после обнаружения заголовка «LabubaPanel» и…