BI.ZONE заблокировала 111 писем с трояном LxBase RAT на российские компании
Исследователи BI.ZONE обнаружили массовую фишинговую кампанию с трояном удаленного доступа LxBase RAT, направленную на российские компании — с июля по сентябрь 2026 года заблокировано 111 писем. Письма имитировали деловую переписку сотрудников казахстанских компаний и содержали вредоносные архивы, замаскированные под документы с приказами или запросами ценовых предложений. Целями атак стали организации из финансового сектора, инженерии, промышленности, энергетики, ритейла, сельского хозяйства, логистики, строительства и IT.
Для доставки трояна использовались обфусцированные JavaScript-загрузчики в RAR-архивах с расширением .tar. Это первый случай, когда LxBase RAT применялся против российских компаний.
Источник: SecAtor
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.