中国政策档案 Governance Archive HOLDINGS 220,420 · FONDS 100
Record · 凤凰网科技 ACC. 900058259

Malware Disguised as NVIDIA Software Can Remotely Control Windows Hosts

恶意软件伪装成NVIDIA软件!可远程控制Windows主机

Issuer
凤凰网科技
Date
Instrument
other
Cited by
0
This article reports on the discovery of a new Rust-based remote access trojan, LabubaRAT, which disguises itself as NVIDIA software to compromise Windows systems, featuring configurable command-and-control infrastructure and multiple communication channels.
Full text · 原文 810 字
快科技7月15日消息,网络安全研究人员发现一种新型Rust远程访问木马LabubaRAT,伪装成NVIDIA软件来控制Windows主机。<br> 该恶意软件的入口是一个名为&quot;nvidia-sysruntime.exe&quot;的可执行文件,冒充NVIDIA的容器运行时工具包,普通用户很难分辨。<br> LabubaRAT的特点是配置化设计,不硬编码命令控制服务器信息,启动时通过命令行参数接收配置,攻击者可以定义服务器地址、轮询间隔等参数,同一个二进制文件可以复用于不同目标。<br> 配置信息存储在本地SQLite数据库中,随后进行环境探测,收集主机信息,包括浏览器列表、安全软件列表、主机名、内存大小、CPU型号、Windows UAC状态等。<br> 支持的攻击功能包括命令执行、PowerShell执行、JavaScript执行、截图、文件上传下载、压缩包处理、SOCKS5代理等。<br> 通信方式支持HTTPS、WebView2和DNS隧道,即使一个通道被检测关闭,攻击者仍能维持访问。<br> 研究人员指出,LabubaRAT有恶意软件即服务(MaaS)的迹象,采用框架化设计,可以批量部署和运营。<br> 你怎么看?<br> 【本文结束】如需转载请务必注明出处:快科技<br> 责任编辑:知微<br> “特别声明:以上作品内容(包括在内的视频、图片或音频)为凤凰网旗下自媒体平台“大风号”用户上传并发布,本平台仅提供信息存储空间服务。<br> Notice: The content above (including the videos, pictures and audios if any) is uploaded and posted by the user of Dafeng Hao, which is a social media platform and merely provides information storage space services.”