Северокорейские хакеры запустили новый «невидимый» вирус для атак на банки и криптокомпании.
Группировка Lazarus начала использовать новый троян RemotePE, который работает полностью в оперативной памяти и почти не оставляет следов в системе.
➥ Основные цели атак – банки, криптобиржи и финтех-компании.
➥ Злоумышленники выдают себя за сотрудников трейдинговых фирм в Telegram и приглашают жертв на фейковые «деловые звонки» через поддельные сайты Calendly и Picktime.
➥ После подключения на устройство загружается многоэтапный вирус, способный обходить большинство антивирусов и систем защиты.
➥ Аналитики отмечают, что RemotePE предназначен для длительного скрытого присутствия в инфраструктуре компаний перед атакой или кражей средств.
➥ По данным TRM Labs, Lazarus Group уже украла ~$577m в криптовалюте за первые 4 месяца 2026 года – это 76% всех криптокраж в мире за этот период.
➥ Общая сумма украденных средств группировкой с 2017 года оценивается уже в $6b.