2026-09-25 · ИТ и разработка

BI.ZONE заблокировала 111 писем с трояном LxBase RAT на российские компании

BI.ZONE заблокировала 111 писем с трояном LxBase RAT на российские компании

Исследователи BI.ZONE обнаружили массовую фишинговую кампанию с трояном удаленного доступа LxBase RAT, направленную на российские компании — с июля по сентябрь 2026 года заблокировано 111 писем. Письма имитировали деловую переписку сотрудников казахстанских компаний и содержали вредоносные архивы, замаскированные под документы с приказами или запросами ценовых предложений. Целями атак стали организации из финансового сектора, инженерии, промышленности, энергетики, ритейла, сельского хозяйства, логистики, строительства и IT.

Для доставки трояна использовались обфусцированные JavaScript-загрузчики в RAR-архивах с расширением .tar. Это первый случай, когда LxBase RAT применялся против российских компаний.

Источник: SecAtor

Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.

Все новости