Posted in Uncategorized
LabubaRAT ปลอมตัวเป็นซอฟต์แวร์ NVIDIA เพื่อควบคุมเครื่อง Windows


นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้เปิดเผยมัลแวร์ประเภท Remote Access Trojan (RAT) (โปรแกรมที่อนุญาตให้ผู้โจมตีควบคุมเครื่องจากระยะไกล) ที่ใช้ภาษา Rust ในการพัฒนา ซึ่งมีชื่อรหัสว่า LabubaRAT โดยมันปลอมตัวเป็นซอฟต์แวร์ของ NVIDIA เพื่อแทรกซึมเข้าไปในสภาพแวดล้อมเป้าหมาย “LabubaRAT สร้างจุดยึดที่สามารถนำกลับมาใช้ใหม่ได้สำหรับการปฏิบัติการแบบลงมือทำ” Sam Decker และ Nevan Beal นักวิจัยจาก Blackpoint Cyber กล่าวในการวิเคราะห์ที่เผยแพร่ในวันนี้ “เมื่อถูกติดตั้งแล้ว มันสามารถทำการโปรไฟล์โฮสต์ (ตรวจสอบข้อมูลเครื่องเป้าหมาย)”
แหล่งที่มา: thehackernews