LabubaRAT: Новый RAT маскируется под программное обеспечение NVIDIA для контроля Windows-устройств
Исследователи в области кибербезопасности выявили ранее не документированный троян удаленного доступа (RAT) под кодовым названием LabubaRAT, который маскируется под программное обеспечение компании NVIDIA, чтобы легче внедряться в целевые системы. В аналитическом отчете, опубликованном Blackpoint Cyber, специалисты Сэм Деккер и Неван Бил отметили, что LabubaRAT создает устойчивую точку доступа для дальнейших действий злоумышленников.
После развертывания этот троян может собирать информацию о системе, включая ее характеристики и конфигурацию, что позволяет злоумышленникам лучше адаптироваться к целевой среде. LabubaRAT использует язык программирования Rust, что делает его более эффективным и сложным для обнаружения.
Анализ показывает, что LabubaRAT может оставаться незамеченным в течение длительного времени, так как он имитирует легитимное программное обеспечение NVIDIA. Это делает его особенно опасным для пользователей, которые могут не подозревать о присутствии вредоносного ПО на своих устройствах.
Специалисты рекомендуют пользователям и организациям быть особенно внимательными к программному обеспечению, которое они устанавливают, и регулярно обновлять антивирусные решения. Кроме того, важно следить за обновлениями безопасности, чтобы минимизировать риски заражения.
LabubaRAT подчеркивает необходимость повышения осведомленности о новых угрозах в области кибербезопасности. Эксперты советуют проводить регулярные проверки систем на наличие вредоносного ПО и обучать сотрудников основам кибербезопасности, чтобы предотвратить потенциальные атаки.