Skip to content

Rust-põhine LabubaRAT esineb NVIDIA tarkvarana

Lühidalt: LabubaRAT, Rust-põhine kaugjuurdepääsu troojalane, kasutab end Windowsi süsteemidesse kinnistamiseks ja ründajatele tegutsemisvõimaluse loomiseks NVIDIA tarkvara varjuna.

Turvateadlased on dokumenteerinud seni tundmatu kaugjuurdepääsu troojalase nimega LabubaRAT, mis esineb NVIDIA tarkvarana ja võtab üle Windowsi hoste. Pahavaratööriist on kirjutatud Rust-keeles ning seda on väidetavalt juba reaalsetes ründestsenaariumides kasutatud.

Blackpoint Cyberi teadlased tuvastasid LabubaRATi — varem dokumenteerimata Rust-põhise kaugjuurdepääsu troojalase, mis maskeerub legitiimseks NVIDIA tarkvaraks. See varjamisstrateegia võimaldab pahavaral sihtkeskkondades märkamatuks jääda ja mööda hiilida võimalikest tuvastusmehhanismidest.

Blackpoint Cyberi analüütikute Sam Deckeri ja Nevan Beali sõnul loob LabubaRAT korduvkasutatava sisenemispunkti ründajate käsitsi läbiviidavate tegevuste jaoks. Pärast juurutamist saab troojalane nakatunud süsteemi profileerida ja koguda teavet, mida kasutatakse sihitud järelrünnete ettevalmistamiseks.

Infoturbejuhtidele (CISO) on see oht oluline, kuna NVIDIA varjunimi raskendab võrguliikluse ja protsesside käivitamise tuvastamist. Rust-keele kasutamine viitab ründajate soovile saavutada mitmeplatvormiline ühilduvus ja hiilida mööda olemasolevatest turvasignatuuridest. Soovitatav on jälgida kahtlasi NVIDIA protsesse, kontrollida tarkvara allalaadimisallikate usaldusväärsust ning jälgida õiguste eskaleerimise katseid.


Allikas: thehackernews.com · Avaldatud 14. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: