17:45IT之家(博客/媒体)安全公司 Blackpoint Cyber 披露木马 LabubaRAT,它使用 Rust 语言开发,伪装成“nvidia-sysruntime.exe”诱导安装。该木马通过 HTTPS、WebView2 和 DNS Tunnel 等多种方式与 C2 服务器通信,可远程命令执行、运行 PowerShell/JavaScript 脚本、截图、文件上传下载等。研究人员发现 LabubaRAT 可能以恶意软件即服务(MaaS)订阅制形式运营,扩大威胁范围。行业LabubaRAT英伟达Blackpoint Cyber5 个信源在谈事件专题推荐理由:Blackpoint Cyber 发现了用 Rust 写的 Windows 木马 LabubaRAT,伪装成英伟达驱动,能远程控制你的电脑,而且可能变成订阅制的恶意软件服务。原文稍后读已读值得跟进有用关注 LabubaRAT
10:56Geek@geekbb博主Barret李靖分享了一次Claude Code引入AMOS Stealer变种木马的经历。木马通过curl下载混淆指令,潜伏于macOS系统,利用root权限添加开机自启项并监控新用户登录。该木马主要窃取虚拟货币钱包和浏览器Cookies,导致X账号被盗。博主在系统日志中仅找到一条可疑指令,并溯源至AMOS恶意软件家族,该变种今年四月首次在macOS出现。技巧Claude CodeAMOS StealermacOS安全2 个信源在谈事件专题推荐理由:亲身经历AI工具引入木马,教你用Claude和Codex揪出系统进程中的可疑进程,安全第一。原文稍后读已读值得跟进有用关注 Claude Code