TGViewer
Культ Безопасности Культ Безопасности @cult_security · 11K subscribers
Post #1719 577
Троян LxBase RAT добрался до российского бизнеса

Специалисты Bi.Zоne Threat Intelligence зафиксировали массовую фишинговую кампанию против российских предприятий с июля по сентябрь 2026 года. Атакующие применяют троян удалённого доступа LxBase RAT, который продаётся по подписке всего за 119 долларов в месяц вместе с криптором. Письма маскируют под переписку с контрагентами из Казахстана, вкладывая архивы с фальшивыми приказами и запросами цен.

Зловред ворует пароли, куки, токены и данные карт из браузеров и криптокошельков, выполняет команды и манипулирует процессами. Доставка построена на многоступенчатой цепочке со скриптами на JavaScript, PowerShell и внедрением DLL в легитимный процесс MSBuild.exe.

Подписка на троян оказалась дешевле корпоративного антивируса

Join our club Cult 👁
  • ❤ 4
  • 🔥 1
More from @cult_security
  1. Sep 25, 2026Автоматизация платформы не отбирает у вас интересные задачи. Она забирает рутину. Deckhous…
  2. Sep 24, 2026Подростки всё чаще идут в киберкриминал Число подростков-мошенников за восемь месяцев 2026…
  3. Sep 24, 2026ShinyHunters заявили о взломе ФБР через 0-day Группировка ShinyHunters заявила о проникнов…
  4. Sep 23, 2026Кто успел, тот и сами знаете. Если вы в этом году не успели на OFFZONE (потому что готовил…
  5. Sep 23, 2026Мошенники продают липовые онлайн-курсы Дистанционные аферисты начали выманивать деньги под…
  6. Sep 22, 2026Google оштрафовали на 403 миллиона евро за слежку Ирландская комиссия по защите данных (DP…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →