مقدمه
محققان امنیت سایبری به تازگی بدافزار جدیدی به نام LabubaRAT را شناسایی کردهاند که با زبان برنامهنویسی Rust نوشته شده است. این تروجان برای فریب کاربران و سیستمهای امنیتی، خود را به شکل نرمافزارهای رسمی شرکت NVIDIA در میآورد.
جزئیات فنی
به گفته تحلیلگران شرکت Blackpoint Cyber، این بدافزار پس از نفوذ به سیستم، یک جای پای دائمی برای مهاجم ایجاد میکند. LabubaRAT قادر است پروفایل سیستم قربانی را استخراج کرده و دسترسی کامل از راه دور (Remote Access) را برای هکر فراهم کند. استفاده از Rust باعث شده تا تشخیص آن توسط بسیاری از آنتیویروسها دشوارتر باشد.
تحلیل و تأثیر
استفاده از برندهای معتبری مانند NVIDIA برای پوشش دادن فعالیتهای مخرب، یکی از تکنیکهای کلاسیک اما همچنان موثر در حملات فیشینگ است. این بدافزار با هدف قرار دادن سیستمهای ویندوزی، به مهاجمان امکان میدهد که فعالیتهای جاسوسی و سرقت اطلاعات را در محیطهای سازمانی با کمترین جلب توجه انجام دهند.
نتیجهگیری
کاربران باید همیشه نرمافزارها را تنها از وبسایتهای رسمی دانلود کنند. همچنین سازمانها باید فعالیتهای مشکوک شبکه که سعی در مخفیسازی خود به عنوان سرویسهای گرافیکی دارند را زیر نظر بگیرند.