VMTech
Обсудить проект

LabubaRAT маскируется под NVIDIA и даёт атакующему полный контроль над Windows-хостом

LabubaRAT маскируется под NVIDIA и даёт атакующему полный контроль над Windows-хостом

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: исследователи обнаружили новый Rust-based RAT LabubaRAT, который маскируется под NVIDIA software.

Я вижу здесь сразу несколько тревожных моментов:
• вредонос принимает конфигурацию при запуске и может переиспользоваться в разных кампаниях;
• он профилирует хост, ищет браузеры и средства защиты, включая Microsoft Defender и решения EDR;
• умеет выполнять команды, PowerShell и JavaScript, делать скриншоты, загружать и выгружать файлы, работать через SOCKS5;
• поддерживает HTTPS, WebView2 и DNS tunneling, что усложняет блокировку.

Почему это важно: перед нами не разовый вредонос, а гибкий инструмент для закрепления и удалённого управления Windows-системами.

Как Вы считаете, такие RAT всё чаще будут строиться по модели MaaS?

#кибербезопасность #malware #RAT #WindowsSecurity

Открытая аналитика
На сайте 3 просмотров
мин чтения 1 14.07.2026
В Instagram 4 просмотров
В Instagram 1 охват
Instagram

LabubaRAT маскируется под NVIDIA и даёт атакующему полный контроль над Windows-хостом

Открыть публикацию в Instagram ↗