新型Rust木马LabubaRAT伪装英伟达驱动

近日,安全公司Blackpoint Cyber披露一款名为LabubaRAT的新型Rust编写的Windows木马。该木马伪装为英伟达驱动程序‘nvidia-sysruntime.exe’,通过钓鱼、捆绑下载等方式诱导用户执行。其具备持久化驻留能力,可远程执行命令、运行PowerShell/JS脚本、截屏、文件传输、数据压缩及搭建SOCKS5代理,并支持HTTPS、WebView2和DNS Tunnel多通道回连C2服务器。研究指出,其或以恶意软件即服务(MaaS)模式运营。专家提醒用户务必通过英伟达官网下载驱动,防范感染。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

上一篇:

下一篇: