BI.ZONE заблокировала 111 писем с трояном LxBase RAT на российские компании
Исследователи BI.ZONE обнаружили массовую фишинговую кампанию с трояном удаленного доступа LxBase RAT, направленную на российские компании — с июля по сентябрь 2026 года заблокировано 111 писем. Письма имитировали деловую переписку сотрудников казахстанских компаний и содержали вредоносные архивы, замаскированные под документы с приказами или запросами ценовых предложений. Целями атак стали организации из финансового сектора, инженерии, промышленности, энергетики, ритейла, сельского хозяйства, логистики, строительства и IT.
Для доставки трояна использовались обфусцированные JavaScript-загрузчики в RAR-архивах с расширением .tar. Это первый случай, когда LxBase RAT применялся против российских компаний.
Источник: SecAtor
- 10 бесплатных AI-агентов для кодинга сравнили по лимитам и моделям 2026-09-25
- 23-летний студент вырастил ИИ-стартап до $2.5 млрд за месяцы 2026-09-25
- 23-летний студент вырастил ИИ-стартап Instinct до $2.5 млрд 2026-09-25
- 54 тысячи лотов Telegram-маркетплейсов не дали арбитражникам прибыль 2026-09-25
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.