ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

2 ข่าว

LabubaRAT — โทรจันควบคุมระยะไกลภาษา Rust ปลอมตัวเป็นซอฟต์แวร์ NVIDIA ยึดเครื่อง Windows

LabubaRAT Rust-based remote access trojan masquerades as NVIDIA software to control Windows hosts
นักวิจัยจากบริษัท Blackpoint Cyber เปิดโปงโทรจันควบคุมระยะไกล (RAT) ตัวใหม่ชื่อ LabubaRAT ที่เขียนด้วยภาษา Rust และปลอมตัวเป็นซอฟต์แวร์ NVIDIA ผ่านไฟล์ nvidia-sysruntime.exe มัลแวร์รับค่าตั้งค่า C2 ผ่านอาร์กิวเมนต์ตอนรัน ทำให้ไบนารีเดียวนำไปใช้ซ้ำได้หลายแคมเปญ รองรับการสื่อสารหลายช่องทางทั้ง HTTPS, WebView2 และ DNS tunneling สามารถสำรวจเครื่อง จับภาพหน้าจอ รันคำสั่ง และทำ proxy ทราฟฟิกได้ มีสัญญาณว่าถูกขายในรูปแบบ malware-as-a-service

พบเฟรมเวิร์กมัลแวร์ใหม่ 'Avalon' รวมความสามารถ ransomware CrownX — ขโมยข้อมูล เคลื่อนที่ในเครือข่าย และทำลายระบบกู้คืนในตัวเดียว

avalon malware framework crownx ransomware blackpoint phishing
บริษัท Blackpoint Cyber เปิดเผยเฟรมเวิร์กมัลแวร์แบบโมดูลาร์ใหม่ชื่อ Avalon ที่แพร่ผ่านห่วงโซ่ฟิชชิงหลายขั้นและหลบเลี่ยงการตรวจจับได้ Avalon รวมการขโมยข้อมูลรับรอง การเคลื่อนที่ในเครือข่าย การเข้าถึงระยะไกล การทำลายระบบกู้คืน และการเข้ารหัสเรียกค่าไถ่ไว้ในตัวเดียว โดยมีคอมโพเนนต์ ransomware ชื่อ CrownX พบร่องรอยว่าใช้ AI ช่วยพัฒนา สะท้อนว่า AI กำลังลดกำแพงการสร้างมัลแวร์ซับซ้อน