1. 首页 > IT圈 > 正文内容

恶意软件伪装成NVIDIA软件!可远程控制Windows主机

最新7月15日消息,网络安全研究人员发现一种新型Rust远程访问木马LabubaRAT,伪装成NVIDIA软件来控制Windows主机。

该恶意软件的入口是一个名为"nvidia-sysruntime.exe"的可执行文件,冒充NVIDIA的容器运行时工具包,普通用户很难分辨。

LabubaRAT的特点是配置化设计,不硬编码命令控制服务器信息,启动时通过命令行参数接收配置,攻击者可以定义服务器地址、轮询间隔等参数,同一个二进制文件可以复用于不同目标。

配置信息存储在本地SQLite数据库中,随后进行环境探测,收集主机信息,包括浏览器列表、安全软件列表、主机名、内存大小、CPU型号、Windows UAC状态等。

支持的攻击功能包括命令执行、PowerShell执行、JavaScript执行、截图、文件上传下载、压缩包处理、SOCKS5代理等。

通信方式支持HTTPS、WebView2和DNS隧道,即使一个通道被检测关闭,攻击者仍能维持访问。

研究人员指出,LabubaRAT有恶意软件即服务(MaaS)的迹象,采用框架化设计,可以批量部署和运营。

你怎么看?

恶意软件伪装成NVIDIA软件!可远程控制Windows主机

免责声明:本站所有内容均由用户自行投稿,仅供网友学习交流,不代表本站立场。若文章内容涉及侵权/违法,请联系我们(QQ:3698-522)删除处理。转载请注明出处:https://www.66676.cn/2026/07/17841496992369.html