O que é o LabubaRAT e como ele funciona?

O LabubaRAT é um Cavalo de Troia de Acesso Remoto (RAT) que se disfarça de ferramenta legítima da NVIDIA. Uma vez instalado, ele permite que cibercriminosos controlem remotamente o computador infectado, acessando arquivos e processos do sistema sem o conhecimento do usuário. O nome do malware deriva de sua interface de comando, que apresenta o título ‘LabubaPanel’ e faz referências visuais ao brinquedo Labubu.

Como o LabubaRAT se disfarça e engana usuários?

Imagem ilustrativa

O malware é distribuído por meio de um arquivo executável chamado ‘nvidia-sysruntime.exe’, um nome que evoca confiança por se associar à conhecida fabricante de placas de vídeo. Apesar disso, a NVIDIA não tem ligação com o golpe. Os atacantes utilizam o nome da empresa para enganar usuários e evitar suspeitas iniciais. Esse tipo de estratégia é comum em ataques de phishing, onde nomes de marcas confiáveis são usados para criar uma falsa sensação de segurança.

Distribuição e execução do LabubaRAT

Embora o relatório da Blackpoint Cyber não detalhe como o LabubaRAT é distribuído na internet, é provável que ele esteja disponível em fóruns e anúncios falsos. Uma vez ativado, o LabubaRAT recebe comandos de texto por meio de scripts empacotados, permitindo sua adaptação a diferentes campanhas de ataque. Ele armazena suas configurações em um banco de dados oculto no disco, busca configurações de segurança e explora pontos fracos no sistema para se manter ativo.

Estratégias de comunicação e persistência

Imagem ilustrativa

O LabubaRAT estabelece três canais de comunicação com os hackers, usando tráfego HTTPS, processos de navegadores via WebView2 e, como última alternativa, requisições falsas de internet. Ao executar comandos maliciosos, o malware cria scripts temporários em JavaScript, garantindo que suas atividades permaneçam ocultas. Para persistir após reinicializações do sistema, ele se infiltra nas configurações de inicialização do Windows.

Como proteger sistemas contra o LabubaRAT?

Para se proteger do LabubaRAT, empresas devem adotar sistemas de detecção e resposta que identifiquem programas falsos tentando se passar por softwares legítimos da NVIDIA. Além disso, é crucial monitorar e alertar sobre a execução de arquivos desconhecidos. Usuários comuns devem ser cautelosos ao baixar arquivos e preferir sempre os sites oficiais das fabricantes.

A Blackpoint Cyber recomenda a utilização de sistemas de detecção e resposta para interceptar programas falsos e a monitorização de arquivos desconhecidos.

FAQ

O que exatamente é um RAT?

RAT, ou Cavalo de Troia de Acesso Remoto, é um tipo de malware que permite ao atacante controlar remotamente o computador da vítima. Isso inclui acesso a arquivos, execução de programas e monitoramento de atividades, tudo sem o conhecimento do usuário.

Como posso saber se meu sistema está infectado pelo LabubaRAT?

Os sinais de uma infecção pelo LabubaRAT podem incluir comportamento anômalo do sistema, como lentidão inexplicável, programas que se abrem sem intervenção do usuário e aumento no tráfego de dados sem uso correspondente. Usar software de segurança atualizado pode ajudar a detectar essas ameaças.

O LabubaRAT afeta apenas sistemas Windows?

A princípio, o LabubaRAT foi projetado para se infiltrar em sistemas Windows, aproveitando-se do registro de inicialização desse sistema operacional. No entanto, é sempre possível que variantes possam surgir para outras plataformas.

📦 Recomendado pela redação

YubiKey 5 NFC Token de Segurança


Ver na Amazon →

Como afiliado Amazon, o MundoManchete pode receber comissão por compras qualificadas.

O que esperar daqui para frente

À medida que cibercriminosos continuam a desenvolver novas técnicas de disfarce e infiltração, é essencial que tanto empresas quanto usuários finais permaneçam vigilantes. A segurança digital deve ser uma prioridade, com a implementação de medidas preventivas robustas e a educação contínua sobre ameaças emergentes. A evolução dos malwares, como o LabubaRAT, destaca a necessidade de soluções de segurança dinâmicas e adaptáveis para mitigar riscos crescentes.

Tags: LabubaRAT, malware, NVIDIA, cibersegurança, RAT


Fonte Original: tecmundo.com.br

Foto: Reproducao / Tecmundo