Nvidia為全球顯示卡與人工智慧晶片巨頭,其驅動程式及系統工具在企業與開發者端被高度使用與信任。然而,新型遠端存取木馬「LabubaRAT」近期被發現偽裝成該廠牌的系統組件以規避偵測。此事件之所以重要,在於駭客鎖定特定高信任度軟體進行偽裝,一旦企業或開發人員疏於防範,將導致敏感資料外洩並喪失主機控制權。
資安業者Blackpoint Cyber於2026年7月14日指出,這款以Rust語言開發的惡意程式會偽裝為「nvidia-sysruntime.exe」檔案。該木馬不僅能隱藏控制伺服器位址,更支援網頁檢視器及DNS隧道等管道進行隱蔽通訊。研究人員警告,此工具疑似已透過惡意軟體即服務模式在暗網販售。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。