Северокорейские хакеры из группировки Lazarus разработали новый вирус RemotePE, который скрытно заражает системы и крадет криптовалюту. За первые четыре месяца 2026 года они украли $577 млн — это почти четверть от всех краж в криптоиндустрии.
- Группировка Lazarus запустила новый троян RemotePE, который работает полностью в оперативной памяти и почти не оставляет следов в системе
- Основные цели атак — банки, криптобиржи и финтех-компании, а хакеры маскируются под сотрудников трейдинговых фирм в Telegram
- Вирус загружается через поддельные сайты Calendly и Picktime после приглашения на фейковые «деловые звонки» и способен обходить большинство антивирусов
- За первые четыре месяца 2026 года Lazarus украла $577 млн в криптовалюте — это 76% всех криптокраж в мире за этот период
- Общая сумма украденных средств группировкой с 2017 года оценивается в $6 млрд
- RemotePE предназначен для длительного скрытого присутствия в инфраструктуре компаний перед атакой или кражей средств
Северокорейские хакеры из группировки Lazarus разработали новый вирус RemotePE, который работает в оперативной памяти и почти не оставляет следов в системе. Это делает его особенно опасным для банков, криптобирж и финтех-компаний, которые становятся основными целями атак.
По данным аналитиков, вирус способен обходить большинство антивирусов и систем защиты, оставаясь незамеченным на устройстве жертвы. Атаки начинаются с социальной инженерии: хакеры выдают себя за сотрудников трейдинговых фирм в Telegram и приглашают жертв на фейковые «деловые звонки» через поддельные сайты Calendly и Picktime. После подключения на устройство загружается многоэтапный вирус, который может длительное время оставаться в системе, собирая данные и готовясь к краже средств. За первые четыре месяца 2026 года Lazarus украла $577 млн в криптовалюте — это 76% всех криптокраж в мире за этот период.
Общая сумма украденных средств группировкой с 2017 года оценивается в $6 млрд. Такие цифры говорят о том, что Lazarus остается одной из самых активных и успешных хакерских групп в мире.
Если тренд подтвердится, то в ближайшие месяцы можно ожидать увеличения числа атак на криптобиржи и банки. Хакеры могут усовершенствовать свои методы, чтобы обойти новые системы защиты, что приведет к еще большим финансовым потерям для компаний и их клиентов. С другой стороны, если мировое сообщество объединится для борьбы с киберпреступностью и разработает эффективные меры защиты, то количество атак может сократиться.
Следить стоит за новыми методами защиты от подобных вирусов, а также за реакцией регуляторов и правоохранительных органов на деятельность Lazarus. Важно также обращать внимание на обновления безопасности от антивирусных компаний и рекомендации по защите данных.
Новый вирус RemotePE от Lazarus — это не просто очередная атака, а серьезный вызов для всей криптоиндустрии. Хакеры не только совершенствуют свои инструменты, но и активно используют социальную инженерию, что делает их атаки особенно опасными. Если ситуация не изменится, то риски для банков и криптобирж будут только расти. Важно, чтобы компании уделяли больше внимания кибербезопасности и сотрудничали с экспертами для защиты своих систем.
Владимир Платонов