Специалисты Bi.Zоne Threat Intelligence зафиксировали массовую фишинговую кампанию против российских предприятий с июля по сентябрь 2026 года. Атакующие применяют троян удалённого доступа LxBase RAT, который продаётся по подписке всего за 119 долларов в месяц вместе с криптором. Письма маскируют под переписку с контрагентами из Казахстана, вкладывая архивы с фальшивыми приказами и запросами цен.
Зловред ворует пароли, куки, токены и данные карт из браузеров и криптокошельков, выполняет команды и манипулирует процессами. Доставка построена на многоступенчатой цепочке со скриптами на JavaScript, PowerShell и внедрением DLL в легитимный процесс MSBuild.exe.
Подписка на троян оказалась дешевле корпоративного антивируса
Join our
