LabubaRAT маскируется под NVIDIA и даёт атакующему полный контроль над Windows-хостом

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: исследователи обнаружили новый Rust-based RAT LabubaRAT, который маскируется под NVIDIA software.
Я вижу здесь сразу несколько тревожных моментов:
• вредонос принимает конфигурацию при запуске и может переиспользоваться в разных кампаниях;
• он профилирует хост, ищет браузеры и средства защиты, включая Microsoft Defender и решения EDR;
• умеет выполнять команды, PowerShell и JavaScript, делать скриншоты, загружать и выгружать файлы, работать через SOCKS5;
• поддерживает HTTPS, WebView2 и DNS tunneling, что усложняет блокировку.
Почему это важно: перед нами не разовый вредонос, а гибкий инструмент для закрепления и удалённого управления Windows-системами.
Как Вы считаете, такие RAT всё чаще будут строиться по модели MaaS?
#кибербезопасность #malware #RAT #WindowsSecurity

