NVIDIAのツールを装うマルウェアがあるのですか?
- コンステラ

- 7月16日
- 読了時間: 1分
A. NVIDIAの正規ツールを装う事例が報告されています。

LabubaRATは、Windowsを標的としたリモートアクセスツール(RAT)として報告されました。
ファイル情報にNVIDIA関連の名称を埋め込むなど、正規ツールに見えるよう細かく作り込まれています。多重起動を防ぐための名前や、設定保存用のデータベース名にもNVIDIAを連想させる名称が使われています。
また、端末内のセキュリティ製品を調べる機能や、複数の通信方法を使い分ける仕組みも備えています。さらに、起動時の設定を切り替えられる設計となっており、攻撃対象に応じて利用できる構成になっています。
Rust言語で開発されており、初期のパターン検知をすり抜ける傾向があるとされています。
👉 詳細のブログはこちら
NVIDIA公式ツールに徹底擬態する最新バックドア:LabubaRAT https://constella-sec.jp/blog/hobokomo-securitynews/tips-1246/
