كل الأخبار
The Hacker News2026-07-14

برمجية LabubaRAT تنتحل هوية برمجيات نفيديا للتحكم في مضيفي ويندوز

اكتشف باحثو الأمن السيبراني برمجية LabubaRAT القائمة على لغة Rust التي تنتحل هوية برمجيات نفيديا للوصول عن بعد إلى أجهزة ويندوز والتحكم بها.

تحليل الذكاء الاصطناعي

مُولّد آلياً

اكتشاف RAT مكتوب بلغة Rust يتظاهر بأنه برنامج NVIDIA لتحكم بمنصات ويندوز.

ما الذي حدث؟

تم اكتشاف برنامج خبيث (RAT) مكتوب بلغة Rust يتظاهر بأنه برنامج NVIDIA لتحكم بمنصات ويندوز. يستخدم هذا البرنامج تقنية التنكر (Masquerade) لخداع المستخدمين وتثبيته على أنظمتهم.

الجهات والأنظمة المتأثّرة

تأثرت أنظمة ويندوز فقط. لا توجد معلومات عن النسخ المحددة المتأثرة أو مدى الانتشار.

المخاطر

  • الحصول على تحكم كامل بالجهاز المصاب
  • سرقة البيانات الحساسة
  • تنفيذ هجمات إضافية على البنية التحتية
  • التنصت على نشاط المستخدم

الخطوات الموصى بها

  1. 1فحص الأنظمة بحثاً عن أي برامج NVIDIA مشبوهة
  2. 2تطبيق التحديثات الأمنية للأنظمة
  3. 3تشغيل برامج مكافحة الفيروسات للكشف عن البرمجيات الخبيثة
  4. 4تدريب المستخدمين على التعرف على البرامج المشبوهة
  5. 5مراقبة الشبكة بحثاً عن اتصالات غير طبيعية

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

للكشف عن الثغرات المستغلة في البرامج

فحص الأنظمة بحثاً عن الثغرات

2-12مراقبة سجلّات الأحداث

لرصد الأنشطة المشبوهة على الأنظمة

مراقبة السجلات بحثاً عن أنشطة غير طبيعية

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

لتحديد الثغرات المحتملة في الأنظمة

إجراء مسح للثغرات الأمنية

PR.PS-02إدارة التحديثات

لحماية الأنظمة من الثغرات المعروفة

تطبيق التحديثات الأمنية فوراً

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

للحد من الثغرات التي يمكن استغلالها

تقييم الثغرات وإصلاحها بانتظام

Control 8سجلّات التدقيق

لرصد الأنشطة الخبيثة على الأنظمة

تمكين سجلات التدقيق على الأنظمة

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

LabubaRATRATRustNVIDIARemote Access TrojanWindows
اقرأ المصدر الأصلي