Что известно
24 сентября 2026 года BI.ZONE опубликовала исследование рассылок с LxBase RAT, наблюдавшихся с июля по сентябрь. Злоумышленники использовали деловую переписку для доставки вредоносных вложений российским компаниям.
BI.ZONE связывает наблюдения с массовыми рассылками с июля по сентябрь. Письма имитировали деловую переписку и содержали архивы, замаскированные под документы. Для доставки трояна использовалась многоступенчатая цепочка загрузчиков.
В перечне целей фигурируют компании из нескольких отраслей, в том числе промышленности, логистики, строительства и финансового сектора. LxBase RAT относится к средствам удалённого доступа: существенен не только факт появления файла, но и возможность дальнейших действий на заражённом устройстве.
Почему это важно
Можно проверить маршрут неожиданного файла: кому сотрудник может передать сомнение, не открывая вложение и не рассылая его коллегам?
Руководителю полезно знать не название вредоносной программы, а наличие понятного порядка действий. Если файл уже открыли, поддержке нужны факты о выполненных действиях. Повторять открытие ради проверки не стоит.
Не ограничиваться удалением вложения
Если подозрительный архив уже запускали, полезно сообщить специалистам, когда это произошло, от кого пришло письмо и на каком устройстве открывали файл. Эти сведения помогают восстановить цепочку событий, даже если само вложение больше не видно в загрузках.
Для рабочего компьютера важно учесть доступные ему документы и сервисы. Простое удаление письма не отвечает на вопрос, успела ли выполниться программа. Решение о дальнейшей работе устройства стоит принимать по результатам проверки, сохранив исходное сообщение для технического разбора.
Источники
- BI.ZONE24 сентября 2026



