Что известно

24 сентября 2026 года BI.ZONE опубликовала исследование рассылок с LxBase RAT, наблюдавшихся с июля по сентябрь. Злоумышленники использовали деловую переписку для доставки вредоносных вложений российским компаниям.

BI.ZONE связывает наблюдения с массовыми рассылками с июля по сентябрь. Письма имитировали деловую переписку и содержали архивы, замаскированные под документы. Для доставки трояна использовалась многоступенчатая цепочка загрузчиков.

В перечне целей фигурируют компании из нескольких отраслей, в том числе промышленности, логистики, строительства и финансового сектора. LxBase RAT относится к средствам удалённого доступа: существенен не только факт появления файла, но и возможность дальнейших действий на заражённом устройстве.

Почему это важно

Можно проверить маршрут неожиданного файла: кому сотрудник может передать сомнение, не открывая вложение и не рассылая его коллегам?

Руководителю полезно знать не название вредоносной программы, а наличие понятного порядка действий. Если файл уже открыли, поддержке нужны факты о выполненных действиях. Повторять открытие ради проверки не стоит.

Не ограничиваться удалением вложения

Если подозрительный архив уже запускали, полезно сообщить специалистам, когда это произошло, от кого пришло письмо и на каком устройстве открывали файл. Эти сведения помогают восстановить цепочку событий, даже если само вложение больше не видно в загрузках.

Для рабочего компьютера важно учесть доступные ему документы и сервисы. Простое удаление письма не отвечает на вопрос, успела ли выполниться программа. Решение о дальнейшей работе устройства стоит принимать по результатам проверки, сохранив исходное сообщение для технического разбора.

Источники

Вернуться в архив