🛡 ⚠️ Два трояна разом атакуют россиян — это уже не точечные случаи
Эксперты по кибербезопасности зафиксировали массовые атаки на российские компании через LxBase RAT. Он крадёт пароли, cookies, данные карт и токены из криптокошельков, браузеров, почты и мессенджеров. Распространяют его фишинговыми письмами под видом деловой переписки с компаниями из Казахстана. Доступ к трояну и инструменту обхода защиты продаётся всего за $119 в месяц — порог входа для атакующих почти нулевой.
Параллельно набирает силу RedWing: за два месяца он заразил более 10 000 Android-устройств, попадая через Telegram под видом приложений и видеофайлов. Он перехватывает PIN-коды, графические ключи и SMS, перенаправляет звонки, записывает звук и видео.
Сигнал для нас: криптокошельки и мобильный банкинг — главные цели, а Telegram и почта остаются самыми уязвимыми каналами доставки. Проверяйте, какие приложения и файлы открываете, и не ведитесь на «деловые» письма от незнакомцев.