
LabubaRAT是一款于2026年7月15日被安全公司Blackpoint Cyber曝光的新型木马 。该木马使用Rust语言编写,伪装为英伟达驱动程序“nvidia-sysruntime.exe”,通过钓鱼邮件或捆绑下载等方式诱导用户执行 。
LabubaRAT具备在系统中持久化驻留的能力,可执行远程命令、运行PowerShell与JavaScript脚本、截取屏幕、上传下载文件、压缩数据以及搭建SOCKS5代理等多种操作。其通过HTTPS、WebView2和DNS Tunnel等多种通道回连至攻击者控制的C2服务器。根据安全研究,该木马未来可能以恶意软件即服务模式进行运营 。
想要了解更多“LabubaRAT”的信息,请点击:LabubaRAT百科
