Investigadores de LastPass y Delphos Labs descubrieron una campaña de software malicioso que redirige a usuarios que buscan software popular a repositorios falsos de GitHub. Desde allí, una cadena de descarga instala el infostealer Rapuncel y el controlador de núcleo Alinubx.sys. Los atacantes utilizan una copia legítima de Microsoft Visual Studio CoreCLR Debugger (vsdbg.exe) ejecutada mediante el método de carga lateral para ejecutar una DLL maliciosa (vsdbg.dll).

El controlador Alinubx.sys se hace pasar por un componente NVIDIA (nvfsflt64.sys) y se registra como servicio NvFsFilter. Dado que lleva la firma del cadena de publicación de Microsoft Windows Hardware Compatibility Publisher, actualmente no figura en la lista de controladores vulnerables de Microsoft, lo que lo deja sin bloquear por el momento.