![عکس گزارش]()
محققان AhnLab Security Intelligence Center (ASEC) از شناسایی یک کمپین جدید خبر دادهاند که در آن تروجان LabubuRAT با جعل نرمافزارها و ابزارهای رسمی NVIDIA منتشر میشود. مهاجمان با استفاده از DLL Side-Loading و فایلهای اجرایی امضاشده یا معتبر، کد مخرب خود را بدون جلب توجه اجرا میکنند. پس از آلودهسازی، LabubuRAT امکان اجرای دستورات از راه دور، مدیریت فایل، دانلود و اجرای Payloadهای جدید و کنترل کامل سیستم قربانی را برای مهاجم فراهم میکند. این کمپین نشاندهنده ادامه روند سوءاستفاده از برندهای معتبر برای توزیع بدافزار و دور زدن کنترلهای امنیتی است. مشاهده ادامه