Veille / Cybercrime
Cybercrime

LabubaRAT se fait passer pour un logiciel NVIDIA pour contrôler des hôtes Windows

The Hacker News · 14 juillet 2026 · résumé automatique

Des chercheurs en cybersécurité ont identifié un nouveau cheval de Troie d'accès à distance (RAT) basé sur Rust, nommé LabubaRAT. Ce malware se fait passer pour un logiciel de NVIDIA afin de s'infiltrer discrètement dans les environnements ciblés. Une fois installé, il établit une présence persistante et permet des actions manuelles sur les systèmes compromis. LabubaRAT est capable de recueillir des informations sur l'hôte infecté. L'analyse publiée aujourd'hui met en lumière ses mécanismes d'évasion et sa capacité à contourner les détections.

L'angle SOVRA

Ce type de malware exploite des techniques d'infiltration par mimétisme pour contourner les contrôles de sécurité. Un audit offensif (RAID/SENTINELLE) permet de détecter des comportements anormaux liés à des RAT ou des implants persistants dans les environnements Windows, en simulant des scénarios d'attaque réalistes.

Lire l'article original sur The Hacker News
← Toute la veille