top of page

NVIDIAのツールを装うマルウェアがあるのですか?

  • 執筆者の写真: コンステラ
    コンステラ
  • 7月16日
  • 読了時間: 1分

A. NVIDIAの正規ツールを装う事例が報告されています。


ほぼこもセキュリティニュース

LabubaRATは、Windowsを標的としたリモートアクセスツール(RAT)として報告されました。


ファイル情報にNVIDIA関連の名称を埋め込むなど、正規ツールに見えるよう細かく作り込まれています。多重起動を防ぐための名前や、設定保存用のデータベース名にもNVIDIAを連想させる名称が使われています。


また、端末内のセキュリティ製品を調べる機能や、複数の通信方法を使い分ける仕組みも備えています。さらに、起動時の設定を切り替えられる設計となっており、攻撃対象に応じて利用できる構成になっています。


Rust言語で開発されており、初期のパターン検知をすり抜ける傾向があるとされています。

👉 詳細のブログはこちら

NVIDIA公式ツールに徹底擬態する最新バックドア:LabubaRAT https://constella-sec.jp/blog/hobokomo-securitynews/tips-1246/

bottom of page