SINGAPUR / LONDON (IT BOLTWISE) – Ein bislang undokumentierter Rust-basierter RAT namens LabubaRAT tarnt sich als NVIDIA-Software, um Windows-Hosts auszuspähen und fernzusteuern. Die Schadsoftware nutzt mehrere Kommunikationswege wie HTTPS, WebView2 und sogar DNS-Tunneling, um Zugriffe stabil zu halten. Laut Analyse lässt sich die Kampagneninfrastruktur über Startparameter austauschen, sodass derselbe Build für unterschiedliche Kampagnen wiederverwendbar bleibt. […]
Dieser Beitrag LabubaRAT: Rust-RAT tarnt sich als NVIDIA-Software und steuert Windows-Hosts erschien als erstes auf IT BOLTWISE x Artificial Intelligence.