MOEX 09:30–18:45 MSK
/главная / Crypto+
CRYPTO+ · Владислав Кофанов · 26 мая 2026 · 2 мин чтения · 234

Северокорейские хакеры атаковали банки и криптобиржи с помощью «невидимого» вируса: как работает RemotePE и почему он опасен для всех

Северокорейские хакеры из группировки Lazarus разработали новый вирус RemotePE, который скрытно заражает системы и крадет криптовалюту. За первые четыре месяца 2026 года они украли $577 млн — это почти четверть от всех краж в криптоиндустрии.

  • Группировка Lazarus запустила новый троян RemotePE, который работает полностью в оперативной памяти и почти не оставляет следов в системе
  • Основные цели атак — банки, криптобиржи и финтех-компании, а хакеры маскируются под сотрудников трейдинговых фирм в Telegram
  • Вирус загружается через поддельные сайты Calendly и Picktime после приглашения на фейковые «деловые звонки» и способен обходить большинство антивирусов
  • За первые четыре месяца 2026 года Lazarus украла $577 млн в криптовалюте — это 76% всех криптокраж в мире за этот период
  • Общая сумма украденных средств группировкой с 2017 года оценивается в $6 млрд
  • RemotePE предназначен для длительного скрытого присутствия в инфраструктуре компаний перед атакой или кражей средств

Северокорейские хакеры из группировки Lazarus разработали новый вирус RemotePE, который работает в оперативной памяти и почти не оставляет следов в системе. Это делает его особенно опасным для банков, криптобирж и финтех-компаний, которые становятся основными целями атак.

По данным аналитиков, вирус способен обходить большинство антивирусов и систем защиты, оставаясь незамеченным на устройстве жертвы. Атаки начинаются с социальной инженерии: хакеры выдают себя за сотрудников трейдинговых фирм в Telegram и приглашают жертв на фейковые «деловые звонки» через поддельные сайты Calendly и Picktime. После подключения на устройство загружается многоэтапный вирус, который может длительное время оставаться в системе, собирая данные и готовясь к краже средств. За первые четыре месяца 2026 года Lazarus украла $577 млн в криптовалюте — это 76% всех криптокраж в мире за этот период.

Общая сумма украденных средств группировкой с 2017 года оценивается в $6 млрд. Такие цифры говорят о том, что Lazarus остается одной из самых активных и успешных хакерских групп в мире.

Если тренд подтвердится, то в ближайшие месяцы можно ожидать увеличения числа атак на криптобиржи и банки. Хакеры могут усовершенствовать свои методы, чтобы обойти новые системы защиты, что приведет к еще большим финансовым потерям для компаний и их клиентов. С другой стороны, если мировое сообщество объединится для борьбы с киберпреступностью и разработает эффективные меры защиты, то количество атак может сократиться.

Следить стоит за новыми методами защиты от подобных вирусов, а также за реакцией регуляторов и правоохранительных органов на деятельность Lazarus. Важно также обращать внимание на обновления безопасности от антивирусных компаний и рекомендации по защите данных.

Читайте также

Crypto+ BitMEX закрывается после 12 лет работы: что будет с позициями и деньгами клиентов Crypto+ MiCA: как новый закон ЕС перекраивает крипторынок и что это значит для инвесторов Crypto+ Криптобиржи переориентируются на RWA: как токенизация реальных активов меняет ландшафт рынка Crypto+ Криптовалюта россиян массово блокируется зарубежными биржами: что происходит с P2P-рынком?
Все материалы раздела «Crypto+»
Поделиться Telegram VK X Facebook