MOEX 09:30–18:45 MSK
/главная / Crypto+
CRYPTO+ · Василий Платонов · 26 мая 2026 · 2 мин чтения · 197

Северокорейские хакеры атаковали банки и криптобиржи с помощью «невидимого» вируса: как работает RemotePE и почему он опасен для всех

Северокорейские хакеры из группировки Lazarus разработали новый вирус RemotePE, который скрытно заражает системы и крадет криптовалюту. За первые четыре месяца 2026 года они украли $577 млн — это почти четверть от всех краж в криптоиндустрии.

  • Группировка Lazarus запустила новый троян RemotePE, который работает полностью в оперативной памяти и почти не оставляет следов в системе
  • Основные цели атак — банки, криптобиржи и финтех-компании, а хакеры маскируются под сотрудников трейдинговых фирм в Telegram
  • Вирус загружается через поддельные сайты Calendly и Picktime после приглашения на фейковые «деловые звонки» и способен обходить большинство антивирусов
  • За первые четыре месяца 2026 года Lazarus украла $577 млн в криптовалюте — это 76% всех криптокраж в мире за этот период
  • Общая сумма украденных средств группировкой с 2017 года оценивается в $6 млрд
  • RemotePE предназначен для длительного скрытого присутствия в инфраструктуре компаний перед атакой или кражей средств

Северокорейские хакеры из группировки Lazarus разработали новый вирус RemotePE, который работает в оперативной памяти и почти не оставляет следов в системе. Это делает его особенно опасным для банков, криптобирж и финтех-компаний, которые становятся основными целями атак.

По данным аналитиков, вирус способен обходить большинство антивирусов и систем защиты, оставаясь незамеченным на устройстве жертвы. Атаки начинаются с социальной инженерии: хакеры выдают себя за сотрудников трейдинговых фирм в Telegram и приглашают жертв на фейковые «деловые звонки» через поддельные сайты Calendly и Picktime. После подключения на устройство загружается многоэтапный вирус, который может длительное время оставаться в системе, собирая данные и готовясь к краже средств. За первые четыре месяца 2026 года Lazarus украла $577 млн в криптовалюте — это 76% всех криптокраж в мире за этот период.

Общая сумма украденных средств группировкой с 2017 года оценивается в $6 млрд. Такие цифры говорят о том, что Lazarus остается одной из самых активных и успешных хакерских групп в мире.

Если тренд подтвердится, то в ближайшие месяцы можно ожидать увеличения числа атак на криптобиржи и банки. Хакеры могут усовершенствовать свои методы, чтобы обойти новые системы защиты, что приведет к еще большим финансовым потерям для компаний и их клиентов. С другой стороны, если мировое сообщество объединится для борьбы с киберпреступностью и разработает эффективные меры защиты, то количество атак может сократиться.

Следить стоит за новыми методами защиты от подобных вирусов, а также за реакцией регуляторов и правоохранительных органов на деятельность Lazarus. Важно также обращать внимание на обновления безопасности от антивирусных компаний и рекомендации по защите данных.

Новый вирус RemotePE от Lazarus — это не просто очередная атака, а серьезный вызов для всей криптоиндустрии. Хакеры не только совершенствуют свои инструменты, но и активно используют социальную инженерию, что делает их атаки особенно опасными. Если ситуация не изменится, то риски для банков и криптобирж будут только расти. Важно, чтобы компании уделяли больше внимания кибербезопасности и сотрудничали с экспертами для защиты своих систем.

Владимир Платонов

Поделиться Telegram VK X Facebook