Malware · 75 giorni fa
Il punto non è la comparsa di un altro RAT, ma il fatto che sia costruito per essere rilanciato su scala. Lo stesso binario può essere puntato verso infrastrutture diverse e adatta il proprio comportamento al host, dopo aver verificato quali prodotti di sicurezza siano presenti: non un implant legato a una singola campagna, ma un foothold riusabile in stile MaaS.
Blackpoint Cyber descrive un RAT Rust finora non documentato che si maschera da `nvidia-sysruntime.exe`, cioè da componente del container runtime toolkit NVIDIA. Prima di esporsi del tutto, profila la macchina Windows, enumera browser e prodotti di sicurezza, poi usa HTTPS, WebView2 o DNS tunneling per mantenere il canale di controllo; supporta anche esecuzione di comandi, PowerShell, JavaScript, screenshot, trasferimento file e proxy SOCKS5.
Per i difensori Windows il rischio non è solo il singolo file falso, ma la riusabilità dell’accesso: bloccare una sola infrastruttura non basta se il binario può essere ripuntato altrove e cambia condotta in base alle difese trovate sul sistema.
2 fonti che coprono questa storia
LabubaRAT malware infiltrates Windows systems while posing as NVIDIA software - Help Net Security
A newly discovered Rust-based RAT called LabubaRAT disguises itself as NVIDIA software to compromise Windows hosts.
LabubaRAT Masquerades as NVIDIA Software to Control Windows Hosts
LabubaRAT poses as NVIDIA software, profiles security tools, and uses HTTPS, WebView2, or DNS tunneling to maintain remote access on Windows hosts.
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-07-14