برمجية LabubaRAT تنتحل هوية برمجيات نفيديا للتحكم في مضيفي ويندوز
تحليل الذكاء الاصطناعي
مُولّد آلياًاكتشاف RAT مكتوب بلغة Rust يتظاهر بأنه برنامج NVIDIA لتحكم بمنصات ويندوز.
ما الذي حدث؟
تم اكتشاف برنامج خبيث (RAT) مكتوب بلغة Rust يتظاهر بأنه برنامج NVIDIA لتحكم بمنصات ويندوز. يستخدم هذا البرنامج تقنية التنكر (Masquerade) لخداع المستخدمين وتثبيته على أنظمتهم.
الجهات والأنظمة المتأثّرة
تأثرت أنظمة ويندوز فقط. لا توجد معلومات عن النسخ المحددة المتأثرة أو مدى الانتشار.
المخاطر
- الحصول على تحكم كامل بالجهاز المصاب
- سرقة البيانات الحساسة
- تنفيذ هجمات إضافية على البنية التحتية
- التنصت على نشاط المستخدم
الخطوات الموصى بها
- 1فحص الأنظمة بحثاً عن أي برامج NVIDIA مشبوهة
- 2تطبيق التحديثات الأمنية للأنظمة
- 3تشغيل برامج مكافحة الفيروسات للكشف عن البرمجيات الخبيثة
- 4تدريب المستخدمين على التعرف على البرامج المشبوهة
- 5مراقبة الشبكة بحثاً عن اتصالات غير طبيعية
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبللكشف عن الثغرات المستغلة في البرامج
فحص الأنظمة بحثاً عن الثغرات
لرصد الأنشطة المشبوهة على الأنظمة
مراقبة السجلات بحثاً عن أنشطة غير طبيعية
NIST CSF 2.0
إجراء مطلوبلتحديد الثغرات المحتملة في الأنظمة
إجراء مسح للثغرات الأمنية
لحماية الأنظمة من الثغرات المعروفة
تطبيق التحديثات الأمنية فوراً
CIS Controls v8
إجراء مطلوبللحد من الثغرات التي يمكن استغلالها
تقييم الثغرات وإصلاحها بانتظام
لرصد الأنشطة الخبيثة على الأنظمة
تمكين سجلات التدقيق على الأنظمة
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.